楼主: gzg
收起左侧

[病毒样本] 超级牛BBBBBBB病毒样本

[复制链接]
微点卫士
发表于 2007-8-14 19:26:04 | 显示全部楼层
微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\新建文件夹\BRC_SERVER.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\BRC_SERVER.EXE
是否删除木马程序及其衍生物?
碧水寒潭
发表于 2007-8-14 19:51:19 | 显示全部楼层
红伞pass!
1688388728
发表于 2007-8-14 20:04:29 | 显示全部楼层

d:\病毒库\讯雷图标\新建文件夹\brc_server.exe

检测到一个应用程序尝试访问一个受保护的文件对象
文件路径: C:\WINDOWS\system32\brc_Server.exe

检测到一个应用程序尝试打开一个外部进程
目标 PID: 1348
映像名称: explorer.exe

检测到一个应用程序尝试创建一个服务
目标服务: BRC_Services
映像路径: 
类型: 0x3a432200
百地三太夫
发表于 2007-8-14 20:13:06 | 显示全部楼层
哈哈哈哈,这病毒是挺牛B的,不过,卡巴更加牛B
刚下载了,卡7扫描不出来

不过,一运行,就被卡巴的主动防御拦住,提示很危险,想给自己添加启动项等等:)哈哈哈哈

卡巴的主动防御,就是牛B

对未知病毒还真是有效!!!!!!!!!!

[ 本帖最后由 百地三太夫 于 2007-8-14 20:15 编辑 ]
capsshift
发表于 2007-8-14 20:19:19 | 显示全部楼层
为什么我的小红伞和微点都没有报?进程里也没变化啊。
再看
小邪邪
发表于 2007-8-14 20:25:38 | 显示全部楼层
AVK杀
镭风
发表于 2007-8-14 20:35:34 | 显示全部楼层
费尔报壳
hkt988
发表于 2007-8-14 20:37:09 | 显示全部楼层
Product: BitDefender 9 Professional Plus
//        Version: 9.5
//
//        创建在:        14/08/2007        14:37:37
//
//-----------------------------------------------------------------


病毒统计

扫描路径        : D:\下载文件夹\讯雷图标.rar
文件夹        : 0
文件        :  3
存档        : 1
被压缩的文件        : 0
被识别的病毒        : 1
被感染文件        : 1
capsshift
发表于 2007-8-14 20:38:30 | 显示全部楼层
问一下,这个是不是不能在VISTA中运行啊,用微点、冰刃和snreg,没有找出隐藏的进程啊。
Nblock
发表于 2007-8-14 20:45:53 | 显示全部楼层
微微一点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-22 02:19 , Processed in 0.114397 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表