123
返回列表 发新帖
楼主: wulm
收起左侧

[病毒样本] 进此网站中毒,杀软全部瘫痪

[复制链接]
孤独更可靠
发表于 2007-8-22 16:07:35 | 显示全部楼层
hXXp://user.free2.77169.net/lunxianfu/a.exe

灰鸽子
xqiafl
发表于 2007-8-22 19:18:26 | 显示全部楼层
嗯!! 不错,有个四网马,卡巴报了二个。还有二个没报。
   
小邪邪
发表于 2007-8-22 19:25:34 | 显示全部楼层
咖啡杀了一个恶意脚本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xqiafl
发表于 2007-8-22 19:48:56 | 显示全部楼层
http://user.free2.77169.net/lunxianfu/a.htm
 这个是MS06014的,而且还免杀啊!由于打了这个补丁了,所以测试不出效果,收蒇!
http://user.free2.77169.net/lunxianfu/Ie.htm
这个是MS07009的代码。过卡巴的,嗯!! 已收下!
http://user.free2.77169.net/lunxianfu/Xp.htm
 这个是XPSP2变种 实际上是MS06014
http://user.free2.77169.net/lunxianfu/Dns.htm
这个就是DNS马了,源码在网上已经公布出来了!
onesand
发表于 2007-8-22 19:55:05 | 显示全部楼层
进去没事啊,我提前把杀软都关了,嘿嘿
zzybwdb_2007
发表于 2007-8-22 23:05:20 | 显示全部楼层
C:\Program Files\Internet Explorer\IEXPLORE.EXE        D:\Temporary Internet Files\Content.IE5\ZZ5JBLGW\a[1].exe        用户定义的规则:C2 禁止私自在本地创建EXE文件        已阻止的操作: 创建

C:\Program Files\Internet Explorer\IEXPLORE.EXE        D:\Temporary Internet Files\Content.IE5\ZZ5JBLGW\CAJEOBNL.exe        用户定义的规则:C2 禁止私自在本地创建EXE文件        已阻止的操作: 创建

咖啡8.5i阻挡了两个。。。。。。

[ 本帖最后由 zzybwdb_2007 于 2007-8-22 23:07 编辑 ]
jimmyleo
发表于 2007-8-22 23:07:26 | 显示全部楼层
真会说笑……dns马%
nkevin
发表于 2007-8-23 00:45:12 | 显示全部楼层
下载运行了a.exe才中。。。。。。。。。。。。。。。。。。唉,可惜,又是无聊的:graypigeon.hacker.com.cn....位于:

c:\winows 下。。。。。。。

再去找新的了。。。。。。。我没装杀毒和防火墙,不过我觉得,一只鸽子,应该还不至于干掉所有杀软吧?
saga3721
发表于 2007-8-23 01:06:53 | 显示全部楼层
4,5个毒吧才?
运指如飞
发表于 2007-8-24 11:11:01 | 显示全部楼层
原帖由 曲中求 于 2007-8-22 14:06 发表
那个a.exe是鸽子,NOD报了没有?

还有JS是否也报了?


报了~亲爱的~:)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 10:42 , Processed in 0.098961 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表