查看: 7184|回复: 25
收起左侧

[病毒样本] 感染EXE文件的病毒

[复制链接]
rest1min
发表于 2008-1-23 23:36:33 | 显示全部楼层 |阅读模式
这个病毒基本过所有杀软。压缩包内正是受到病毒感染的EXE文件(所以文件体积较大),感染病毒后,会在进程管理器内看到有temp0.exe的进程,然后基本所有的EXE文件全部感染(文件图标基本变形),但又不像磁碟机病毒。过了卡巴7.0和KV2008的主防,如果对自己的杀软和HIPS自信的话,可以一试,后果自负。我没有上报病毒,大家自行上报吧。

[ 本帖最后由 rest1min 于 2008-1-23 23:39 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
冷冷
发表于 2008-1-23 23:40:16 | 显示全部楼层
都【pass】

没有感染

[ 本帖最后由 冷_冷 于 2008-1-23 23:43 编辑 ]
maoke2005191
发表于 2008-1-23 23:41:08 | 显示全部楼层
似乎没有什么
rest1min
 楼主| 发表于 2008-1-23 23:44:00 | 显示全部楼层
有没有HIPS的,贴个图上来。我原先自己被这个病毒整得很惨。
wangjay1980
发表于 2008-1-23 23:50:04 | 显示全部楼层
提供病毒源文件
rest1min
 楼主| 发表于 2008-1-23 23:59:07 | 显示全部楼层
原帖由 wangjay1980 于 2008-1-23 23:50 发表
提供病毒源文件


我1楼发出的就是病毒体。我再次冒险试运行了一下。Temp0.exe被释放了,被中网S3所拦截,病毒体自行将自己提高到了系统权限,被S3再次拦截。我对这个病毒体真是束手无策。
wangjay1980
发表于 2008-1-24 00:01:57 | 显示全部楼层

回复 6楼 rest1min 的帖子

你自己说它是被感染的正常文件,又说它就是病毒体?

我晕了
wangjay1980
发表于 2008-1-24 00:03:39 | 显示全部楼层
Temp0.exe把这个发上来
rest1min
 楼主| 发表于 2008-1-24 00:05:56 | 显示全部楼层
这个是病毒体释放的temp01.exe文件。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傻猪猪米走鸡
发表于 2008-1-24 00:19:26 | 显示全部楼层
E:\virus\temp01.rar » RAR » temp01.exe - is OK
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 14:21 , Processed in 0.136596 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表