查看: 3025|回复: 17
收起左侧

[病毒样本] 无语,AB4DB7

[复制链接]
promised
发表于 2007-8-23 22:50:50 | 显示全部楼层 |阅读模式
  1. 00404E79 BA70544000              mov edx, 00405470 -> ANSI "我我草死卡巴"
  2. 00404E7E E8E9E9FFFF              call 0040386C
  3. 00404E83 7541                    jnz 00404EC6
  4. 00404E85 B880544000              mov eax, 00405480 -> ANSI "0"
  5. 00404E8A E8F5F2FFFF              call 00404184
  6. 00404E8F 84C0                    test al, al
  7. 00404E91 7433                    jz 00404EC6
  8. 00404E93 8D55D4                  lea edx, [ebp-2C]
  9. 00404E96 B88C544000              mov eax, 0040548C -> ANSI "bcoo"
  10. 00404E9B E854F3FFFF              call 004041F4
  11. 00404EA0 8B45D4                  mov eax, [ebp-2C]
  12. 00404EA3 BA9C544000              mov edx, 0040549C -> ANSI "fuckfuckavp"
  13. 00404EA8 E8BFE9FFFF              call 0040386C
  14. 00404EAD 7517                    jnz 00404EC6
  15. 00404EAF 8D55D0                  lea edx, [ebp-30]
  16. 00404EB2 33C0                    xor eax, eax
  17. 00404EB4 E8BBF4FFFF              call 00404374
  18. 00404EB9 8B45D0                  mov eax, [ebp-30]
  19. 00404EBC BAB0544000              mov edx, 004054B0 -> ANSI "求着你别杀我啊"
  20. 00404EC1 E8A6E9FFFF              call 0040386C
复制代码


  1. 00404DDC E8C7F5FFFF              call 004043A8
  2. 00404DE1 8B45EC                  mov eax, [ebp-14]
  3. 00404DE4 BAE8534000              mov edx, 004053E8 -> ANSI "真想日死瑞星"
  4. 00404DE9 E87EEAFFFF              call 0040386C
  5. 00404DEE 0F85D2000000            jnz 00404EC6
  6. 00404DF4 8D55E8                  lea edx, [ebp-18]
  7. 00404DF7 B801000000              mov eax, 00000001
  8. 00404DFC E873F5FFFF              call 00404374
  9. 00404E01 8B45E8                  mov eax, [ebp-18]
  10. 00404E04 BA00544000              mov edx, 00405400 -> ANSI "免杀的啊呀也"
  11. 00404E09 E85EEAFFFF              call 0040386C
  12. 00404E0E 0F85B2000000            jnz 00404EC6
  13. 00404E14 8D55E4                  lea edx, [ebp-1C]
  14. 00404E17 B802000000              mov eax, 00000002
  15. 00404E1C E853F5FFFF              call 00404374
  16. 00404E21 8B45E4                  mov eax, [ebp-1C]
  17. 00404E24 BA18544000              mov edx, 00405418 -> ANSI "免杀的啊啊啊啊"
  18. 00404E29 E83EEAFFFF              call 0040386C
  19. 00404E2E 0F8592000000            jnz 00404EC6
  20. 00404E34 8D55E0                  lea edx, [ebp-20]
  21. 00404E37 B803000000              mov eax, 00000003
  22. 00404E3C E833F5FFFF              call 00404374
  23. 00404E41 8B45E0                  mov eax, [ebp-20]
  24. 00404E44 BA30544000              mov edx, 00405430 -> ANSI "免杀的啊呀呀"
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
 楼主| 发表于 2007-8-23 22:53:09 | 显示全部楼层
娱乐大众
1688388728
发表于 2007-8-23 22:53:17 | 显示全部楼层
2007-8-23 22:50:41        AMON        文件        D:\病毒库\QQ\QQ.exe        可能是 Win32/PSW.QQShou 木马 的一个变种                A9A4210159974B7\Administrator        程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe.
The EQs
发表于 2007-8-23 22:53:46 | 显示全部楼层

和卡巴以及瑞星有深仇大恨

Scan performed at: 2007-8-23 22:52:56
Scanning Log
NOD32 version 2479 (20070823) NT
Command line: C:\Documents and Settings\Don johnson\桌面\QQ.rar
Operating memory - is OK

Date: 23.8.2007  Time: 22:53:03
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\Don johnson\桌面\QQ.rar
C:\Documents and Settings\Don johnson\桌面\QQ.rar ?RAR ?QQ.exe - probably a variant of Win32/PSW.QQShou trojan
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 22:53:03 Total scanning time: 0 sec (00:00:00)
红心王子
发表于 2007-8-23 22:58:57 | 显示全部楼层
kv监控查出动作
主防

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-8-23 22:59:20 | 显示全部楼层
他水平差了点,没免卡7

detected: virus Heur.Downloader (modification) File: C:\Documents and Settings\Owner\×ÀÃæ\QQ.rar/QQ.exe
woai_jolin
发表于 2007-8-23 23:01:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-8-23 23:03:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
碧水寒潭
发表于 2007-8-23 23:06:59 | 显示全部楼层

伞杀!

Start of the scan: 2007年8月23日  23:06

Starting the file scan:

Begin scan in 'H:\AV-TEST'
H:\AV-TEST\QQ.rar
  [0] Archive type: RAR
  --> QQ.exe
      [DETECTION] Is the Trojan horse TR/PSW.Stealer.34293
      [INFO]      The file was deleted!


End of the scan: 2007年8月23日  23:06
Used time: 00:12 min

The scan has been done completely.

      1 Scanning directories
      2 Files were scanned
      1 viruses and/or unwanted programs were found
      0 classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
      0 Hidden objects were found
bczone
发表于 2007-8-23 23:09:25 | 显示全部楼层
卡巴连真的QQ程序都杀
更别说这个假的了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 22:56 , Processed in 0.144515 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表