楼主: 绅博周幸
收起左侧

[病毒样本] 无耻木马,害我重装电脑(顽固型木马)7层壳

[复制链接]
91343
头像被屏蔽
发表于 2008-4-13 10:50:39 | 显示全部楼层
而且我发现红伞,卡巴,蜘蛛,NOD32之类全部都漏毒 ,由此可见杀软=废渣?确实只能买个安慰,系统还原才是王道。


系统还原才是王道。不太同意哟,至少我的系统对此木马免疫!(只安装了卡巴6,被木马过了)
微点卫士
发表于 2008-4-13 10:50:56 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\1.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\LOCAL SETTINGS\TEMP\GOS9.TMP
2) C:\WINDOWS\SYSTEM32\WINBJV32.DLL
是否删除木马程序及其衍生物?
irelax
发表于 2008-4-13 10:52:24 | 显示全部楼层
上报了,等回音
kasper
发表于 2008-4-13 11:03:49 | 显示全部楼层
系统还原也会被穿透啊
Palkia
发表于 2008-4-13 11:21:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liye19840101
发表于 2008-4-13 11:22:35 | 显示全部楼层

厉害啊

小红伞P版没查到啊!
saber123
发表于 2008-4-13 11:23:23 | 显示全部楼层
居然还用PEncrypt 3.1 Final -> junkcode。。。使我代码分析很困难
Lanshan22
发表于 2008-4-13 11:25:36 | 显示全部楼层
小红伞还真没探出来
saber123
发表于 2008-4-13 11:27:25 | 显示全部楼层
原帖由 黄金马甲出租 于 2008-4-13 10:38 发表
0012EA6C                                      68 74 74 70              tp
0012EA7C  3A 2F 2F 68 65 72 65 34 73 65 61 72 63 68 2E 62  ://here4search.b
0012EA8C  69 7A 2F 69 6D 67 2F 63 6D 64 2E 70 68 ...

连接的下木马的网站
kiki
发表于 2008-4-13 11:34:01 | 显示全部楼层
搂住什么知道是7层壳???


而不是8层9层




7层NB啊,以前2层就很.... [:02:] [:02:]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-21 17:46 , Processed in 0.167756 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表