楼主: Cloud018
收起左侧

[病毒样本] 反向捕获 FTP 中的所有马,哈哈...大家也来研究一下

[复制链接]
风野胤
发表于 2007-8-24 10:00:23 | 显示全部楼层

回复 #10 solcroft 的帖子

一堆病毒里面的专杀能是什么好东西
不过也像模像样的删了不少东西
排除异己??
Cloud018
 楼主| 发表于 2007-8-24 10:00:25 | 显示全部楼层

回复 #8 风野胤 的帖子

哪个是专杀?我可没有留意...
是批处理?嗯,写得一般般...写了很多废话...

[ 本帖最后由 Cloud018 于 2007-8-24 10:02 编辑 ]
风野胤
发表于 2007-8-24 10:02:44 | 显示全部楼层
那个7788.exe其实是个rar文件
用压缩软件打开就可以看见有个xp.bat
Cloud018
 楼主| 发表于 2007-8-24 10:08:23 | 显示全部楼层
哦,是,其实已经注意到,但是发完帖子却忘记看
jimmyleo
发表于 2007-8-24 10:11:53 | 显示全部楼层
Cloud电脑里怎么总会冒出这种东西呐?
Cloud018
 楼主| 发表于 2007-8-24 10:14:03 | 显示全部楼层
原帖由 solcroft 于 2007-8-24 09:58 发表
这个专杀有问题
怎么拷贝个隐藏dll到system32目录下然后假装删除
还偷偷加了个admin account

我可记得了,那个 termsrvhack.dll 没有错应该是3389多开的动态链接库。
正常情况下,如果有3389连接,被连接一方的电脑会黑屏的。只要用它替换了原来系统的那个,就可以实现3389多开,在不知不觉中就可以通过3389控制别人
Cloud018
 楼主| 发表于 2007-8-24 10:17:22 | 显示全部楼层
原帖由 jimmyleo 于 2007-8-24 10:11 发表
Cloud电脑里怎么总会冒出这种东西呐?

你也想起了,jimmyleo,我的确试过很多次了
但我也不知道,我的补丁都及时打的...说不定有新的漏洞也不一定哦...又或者我的电脑已经有下载者在不知不觉地蠕动,我已经成了肉鸡咯...
欠妳緈諨
发表于 2007-8-24 10:31:31 | 显示全部楼层
金山8个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-8-24 10:43:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-8-24 10:51:41 | 显示全部楼层
C:\ABC\ABC\07-5-8003.exe - 特征码 'BehavesLikeWin32.ExplorerHijack' 被发现
C:\ABC\ABC\1.vbs
C:\ABC\ABC\135.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\3-8004.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\3-8005.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\5-8005.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\7788.exe:\xp.bat
C:\ABC\ABC\7788.exe:\1.vbs
C:\ABC\ABC\7788.exe:\aio.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\7788.exe:\ipseccmd.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\7788.exe:\termsrvhack.dll
C:\ABC\ABC\7788.exe:\tskill.EXE - 特征码 'not-a-virus:NetTool.Win32.PsKill' 被发现
C:\ABC\ABC\7788.exe:\1.bat
C:\ABC\ABC\7788.exe:\mdb.txt
C:\ABC\ABC\7788.exe
C:\ABC\ABC\a.bat
C:\ABC\ABC\anniu.exe - 特征码 'Trojan-Dropper.Win32.Agent.XK' 被发现
C:\ABC\ABC\dos.vnet.8800.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\down.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\ff.bat
C:\ABC\ABC\gz
C:\ABC\ABC\gz.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\ip.txt
C:\ABC\ABC\ip1.txt
C:\ABC\ABC\onlinek-ip03.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现
C:\ABC\ABC\onlinek-ip104.exe.txt
C:\ABC\ABC\run.vbs
C:\ABC\ABC\server.txt
C:\ABC\ABC\sxcz1314-3344.exe - 特征码 'MalwareScope.Backdoor.Hupigon.1' 被发现

        29 文件被扫描
          (1 压缩档 8 文件)
        14 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.531
PS:FTP权限你这个123 123不能提的

[ 本帖最后由 promised 于 2007-8-24 10:52 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 23:48 , Processed in 0.132458 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表