12
返回列表 发新帖
楼主: kp2006
收起左侧

[病毒样本] 黑洞 nod32挂

[复制链接]
a256886572008
发表于 2007-11-7 18:59:21 | 显示全部楼层
發個他的母體產生的行為,很多殺軟能報就不給母體了!








SONGBOWEN
发表于 2007-11-7 21:23:58 | 显示全部楼层
黑洞远程控制……
这个东西我喜欢用~
感觉比灰鸽子好用,就是生成服务端的时候,没有提供修改文件名、服务名的功能……

扫描报告:
卡巴斯基7:
检测到:木马程序 Backdoor.Win32.BlackHole.au        文件: C:\Documents and Settings\Administrator\My Documents\下载的文件\brc_Server.exe


小红伞:
Begin scan in 'C:\Documents and Settings\Administrator\My Documents\下载的文件\brc_Server.exe'
C:\Documents and Settings\Administrator\My Documents\下载的文件\brc_Server.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Blackhole.AU Backdoor server programs
      [WARNING]   The file was ignored!
gaoyuande
发表于 2007-11-8 11:28:38 | 显示全部楼层
还没下载完就碑微点杀了。
googlehack
发表于 2007-11-8 12:55:21 | 显示全部楼层
谁知道黑洞病毒是干什么的呢?
uhthn2002
发表于 2007-11-8 23:39:56 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 812
Paranoia Database - 48490
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\Uhthn\Desktop\brc_Server.rar

C:\Documents and Settings\Uhthn\Desktop\brc_Server.rar - Infected WIN32.TROJAN-PSW.ONLINEGAMES.A - Deleted

1 Files scanned
1 Infected files found
0 Suspected files found
0 Files disinfected
1 Files deleted
fanb
发表于 2007-11-9 00:37:55 | 显示全部楼层
还没下载完就被za干掉
mars2009
头像被屏蔽
发表于 2007-11-9 02:28:14 | 显示全部楼层
木马名称:Backdoor.Win32.BlackHole.cf

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\IDV6YGYT\BRC_SERVER[1].RAR
是木马程序!
已成功阻止其运行,是否要删除此文件?
HC303
发表于 2007-11-9 08:11:06 | 显示全部楼层
还没有下完就被毒霸干掉了.
SONGBOWEN
发表于 2007-11-9 16:07:21 | 显示全部楼层
原帖由 googlehack 于 2007-11-8 12:55 发表
谁知道黑洞病毒是干什么的呢?

这个都不知道?!
黑洞是一个远程管理类的软件,被很多杀软厂商视为病毒处理,官方网址:http://www.138soft.org/(我不是发广告啊……)
这个软件很好用,我就在用,不过,黑洞服务端启动以后,系统托盘区会有一个提示,很容易被用户发现,相对于灰鸽子来说,没有任何的隐蔽性可言……只适合于学校机房、单位局域网内的管理……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 22:25 , Processed in 0.100173 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表