查看: 2740|回复: 15
收起左侧

[病毒样本] MD5: 85844D(有点意思的网马,报的不多)(以修改)

[复制链接]
孤独更可靠
发表于 2007-9-5 14:10:46 | 显示全部楼层 |阅读模式
利用PPStream堆栈溢出漏洞下载xuik.exe

是个下载器``

加了免杀

时间关系,不分析了

喜欢的拿去``



补上网页地址:

http://www.souxse.cn/pps.htm

不要点呀



[ 本帖最后由 孤独更可靠 于 2007-9-5 14:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +2 收起 理由
promised + 2 欢迎常来

查看全部评分

FantasYang
发表于 2007-9-5 14:12:00 | 显示全部楼层
下来看看
tracydk
发表于 2007-9-5 14:12:37 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\xuik.rar'
F:\病毒样本\xuik.rar
  [0] Archive type: RAR
  --> xuik.exe
      [DETECTION] Is the Trojan horse TR/PSW.Delf.ZH
      [INFO]      The file was deleted!
自由
发表于 2007-9-5 14:17:59 | 显示全部楼层



[ 本帖最后由 自由 于 2007-9-5 14:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jimmyleo
发表于 2007-9-5 14:19:59 | 显示全部楼层
这个好像是那个发现者很厚道的说
发现后自己没有利用 直接报告给了PPS官方
最新版也修正了
不过不知道在看雪的人有没有利用了
新版没问题的
saga3721
发表于 2007-9-5 14:29:37 | 显示全部楼层
免谁杀?
1688388728
发表于 2007-9-5 14:59:09 | 显示全部楼层
Kaspersky Internet Security 7.0
The requested URL http://bbs.kafan.cn/attachment.php?aid=123579 is infected with Trojan-PSW.Win32.Delf.zh virus
feihongtian 该用户已被删除
发表于 2007-9-5 15:07:15 | 显示全部楼层
扫描开始时间: 2007-9-5 15:06:28
扫描日志
NOD32 版本 2505 (20070904) NT
命令行: F:\virus\xuik.rar

日期: 2007年9月5日  时间: 15:06:29
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: F:\virus\xuik.rar
F:\virus\xuik.rar ?RAR ?xuik.exe<病毒 - Win32/PSW.Delf.NIY 木马 变种>
已扫描文件数量: 1
已发现病毒数量: 1
完成时间: 15:06:29 总共扫描时间: 0 秒 (00:00:00)
螳螂打石子
发表于 2007-9-5 15:28:49 | 显示全部楼层
原帖由 孤独更可靠 于 2007-9-5 14:10 发表
.....喜欢的拿去``



补上网页地址:

http://www.souxse.cn/pps.htm

不要点呀

......

当我看到不要点的时候,我已经点下去了。。。。。
红伞报
ssy275
发表于 2007-9-5 15:49:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 13:59 , Processed in 0.149332 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表