查看: 17970|回复: 108
收起左侧

[病毒样本] 敲竹杠,更新第四个,最狠的一个,进不去系统啊!!

  [复制链接]
Qutianshang
发表于 2014-6-8 14:57:05 | 显示全部楼层 |阅读模式
本帖最后由 Qutianshang 于 2014-6-8 20:16 编辑

动作好多
Msg ------ :  创建文件:C:\Documents and Settings\96852\Local Settings\Temporary Internet Files\Content.IE5\index.dat 【放行】
Msg ------ :  创建文件:C:\Documents and Settings\96852\Local Settings\Temporary Internet Files\Content.IE5\index.dat 【放行】
Msg ------ :  创建文件:C:\Documents and Settings\96852\Cookies\index.dat 【放行】
Msg ------ :  创建文件:C:\Documents and Settings\96852\Cookies\index.dat 【放行】
Msg ------ :  创建文件:C:\Documents and Settings\96852\Local Settings\History\History.IE5\index.dat 【放行】
Msg ------ :  创建文件:C:\Documents and Settings\96852\Local Settings\History\History.IE5\index.dat 【放行】
Msg ------ :  设置系统用户:想知道密码请联系QQ2844311551 【放行】
Msg ------ :  设置系统用户:hanhan 【放行】
Msg ------ :  重启系统:已禁止 --- 默认终止程序

ps:第二个
Msg ------ :  创建文件:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat 【放行】
Msg ------ :  创建文件:C:\Documents and Settings\Administrator\Cookies\index.dat 【放行】
Msg ------ :  创建文件:C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat 【放行】
Msg ------ :  创建文件:C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Pbk\rasphone.pbk 【放行】
Msg ------ :  运行命令:net user Administrator /fullname:想知道密码请联系QQ843379988 【放行】
Msg ------ :  创建文件:\\.\MP110014 【放行】
Msg ------ :  运行命令:net user administrator mima1mima 【放行】
Msg ------ :  创建文件:C:\QQ.exe 【放行】
Msg ------ :  运行命令:C:\QQ.exe 【放行】
Msg ------ :  重启系统:已禁止 --- 默认终止程序


第四个。
调试线程已开启...
-----------------------
Msg ------ :  运行命令:net share huoji$=c:\  【放行】
Msg ------ :  创建文件:\\.\MP110014 【放行】
Msg ------ :  运行命令:net share huoji$=d:\  【放行】
Msg ------ :  运行命令:net start telnet 【放行】
Msg ------ :  运行命令:net start Server 【放行】
Msg ------ :  运行命令:net user 加QQ965569124要密码 密码5845201314 /add 【放行】
Msg ------ :  运行命令:net user 加QQ965569124要密码 /active:yes 【放行】
Msg ------ :  运行命令:net localgroup Administrators 加QQ965569124要密码 /add 【放行】
Msg ------ :  运行命令:net user Administrator /active:no 【放行】
Msg ------ :  重启系统:已禁止 --- 默认终止程序

大家看一下这个密码!!!

附件抽风,更新了一下连接,四合一的连接链接:http://pan.baidu.com/s/1i3gLCpv  密码123

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
深山红叶__
发表于 2014-6-8 19:20:33 | 显示全部楼层
Qutianshang 发表于 2014-6-8 19:12
他说进不去,要拿去重装了

无法直视的作者,停用帐户很好解决啊

顺便我的测试工具更新了,求顶
http://bbs.kafan.cn/thread-1717709-1-1.html

评分

参与人数 1人气 +1 收起 理由
流星街 + 1 牛人~

查看全部评分

Dust-;羅錠
发表于 2014-6-8 14:58:45 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2014-6-8 20:42 编辑

Dr.Web

LOLfz.exe - infected with Trojan.DownLoader10.35182
11.exe - infected with Trojan.Badur.45


To Dr.Web

[drweb.com #4771401]
饭@avast
发表于 2014-6-8 14:58:53 | 显示全部楼层


AddUser...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
追影子的十三
发表于 2014-6-8 15:08:31 | 显示全部楼层
avast杀了
vingerlin
发表于 2014-6-8 15:16:10 | 显示全部楼层
avast



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2014-6-8 15:37:07 | 显示全部楼层
费尔


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2014-6-8 15:46:38 | 显示全部楼层
bav启发1个
费尔杀掉另1个
Kyo.BA
发表于 2014-6-8 15:55:51 | 显示全部楼层
大蜘蛛杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
shihaono1
发表于 2014-6-8 15:57:19 | 显示全部楼层
诺顿下载分析
w114116
发表于 2014-6-8 15:58:11 来自手机 | 显示全部楼层
我又要调戏作者了~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 10:32 , Processed in 0.137883 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表