楼主: evilbat123
收起左侧

[病毒样本] 5个U盘病毒~~~~~~~~~

  [复制链接]
悠柚
发表于 2012-5-13 12:55:24 | 显示全部楼层
FS kill all
a1672695354
发表于 2012-5-13 13:36:40 | 显示全部楼层
本帖最后由 a1672695354 于 2012-5-13 13:53 编辑

SysLive.exe 具体行为

1运行后删除自身 并添加自身到启动项 复制自身到其他根目录 修改自身属性为系统文件属性 创建服务

2 查找安全软件进程并对各大主流杀毒软件进行映像挟持

3尝试注入IEXPLORE.EXE达到欺骗用户


4磁盘根目录下添加AutoRun.inf

5进行网络访问操作

6.与service.exe联手建立互斥体

service.exe
内容和上面差不多 只是主要负责屏蔽各大杀毒软件的官方网站

吉大复试.EXE 这个做的更绝 禁用文件属性不可见 挟持系统文件 当用户执行系统文件时 自动运行指定病毒 而且隐藏不显示EXE后缀 添加启动项 建立文件类型关联,双击指定扩展名文件时自动运行
870097067
发表于 2012-5-13 14:29:06 | 显示全部楼层
AVG全殺
_8023
发表于 2012-5-13 15:24:02 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
英九
发表于 2012-5-13 15:25:24 | 显示全部楼层
本帖最后由 英九 于 2012-5-13 15:28 编辑


实际上清空了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
妙趣横生
发表于 2012-5-13 15:34:35 | 显示全部楼层
360拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
港岛妹妹
发表于 2012-5-13 15:44:08 | 显示全部楼层
E:\Downloads\system.zip>>pagefile.pif        W32.Xorer.et.zgzq        病毒        已删除/隔离
E:\Downloads\system.zip>>Service.exe        Trojan.Buzus.caqs.fmyn        木马        已删除/隔离
E:\Downloads\system.zip>>SysLive.exe        Worm.Generic.jeri        病毒        已删除/隔离
E:\Downloads\system.zip>>system.dll        Trojan.KillAV.bap.vvce.dll        木马        已删除/隔离
E:\Downloads\system.zip>>吉大复试.EXE        Worm.AutoRun.dcw.zdwd        病毒        已删除/隔离
schumi小粉
发表于 2012-5-13 15:54:16 | 显示全部楼层
C:\Users\Administrator\Desktop\system.zip > ZIP > pagefile.pif - Win32/Xorer 病毒 的变种
C:\Users\Administrator\Desktop\system.zip > ZIP > Service.exe - Win32/AutoRun.Delf.EP 蠕虫 的变种
C:\Users\Administrator\Desktop\system.zip > ZIP > SysLive.exe - Win32/AutoRun.Delf.EP 蠕虫 的变种
C:\Users\Administrator\Desktop\system.zip > ZIP > system.dll - Win32/TrojanDownloader.Agent.OMQ 特洛伊木马
C:\Users\Administrator\Desktop\system.zip > ZIP > ________.EXE - Win32/AutoRun.ACL 蠕虫
limy
发表于 2012-5-13 16:20:30 | 显示全部楼层
小A网页拦截。红伞本地全杀
Vbs.Newlove
发表于 2012-5-13 16:22:16 | 显示全部楼层
费尔kill all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 06:55 , Processed in 0.108947 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表