查看: 2599|回复: 10
收起左侧

[病毒样本] (转贴)绅博转来的样本,过了微点!

 关闭 [复制链接]
6677
发表于 2008-7-28 22:54:41 | 显示全部楼层 |阅读模式
【分享】一个过微点的马
  别人发给偶的,经测试成功过微点


Virus detected: Bck/Poison.E              Antivirus protection            2008-7-28 10:39:...   Disinfected           Path: C:\RECYCLER\DDDDDD.EXE           

熊猫Panda可杀!A2杀!.......

killerwhale
发表于 2008-7-28 23:02:24 | 显示全部楼层
幸好刚测试完   虚拟机还没关
根据我初步判断DDDDDD.EXE 是尸体  运行之后没任何动作
微点报了就活见鬼了(XP  sp2  2002年版   不排除是系统太老 病毒兼容性太差没运行起来)

[ 本帖最后由 killerwhale 于 2008-7-28 23:08 编辑 ]
cici584522
发表于 2008-7-28 23:06:41 | 显示全部楼层
原帖由 aarwwefdds 于 2008-7-28 23:05 发表

问题是微点报已知.....


老大。。你查错了。。。根本不是这个

这个解压缩出来是sss.exe

你看你的回帖是啥
killerwhale
发表于 2008-7-28 23:07:46 | 显示全部楼层

回复 4楼 aarwwefdds 的帖子

靠  灵异事件啊   XD你再仔细看看你说了些啥
欠妳緈諨
发表于 2008-7-28 23:07:52 | 显示全部楼层
雨宫优子
发表于 2008-7-28 23:08:00 | 显示全部楼层
原帖由 cici584522 于 2008-7-28 23:06 发表


老大。。你查错了。。。根本不是这个

这个解压缩出来是sss.exe

你看你的回帖是啥

运行后报的,没注意看.........

怪了..........

早不报,晚不报,偏偏在我运行样本时报.........

[ 本帖最后由 aarwwefdds 于 2008-7-28 23:09 编辑 ]
cici584522
发表于 2008-7-28 23:09:03 | 显示全部楼层
原帖由 killerwhale 于 2008-7-28 23:07 发表
靠  灵异事件啊   XD你再仔细看看你说了些啥


并非尸体

是远控...

但是没加启动服务

所以重起就没了。。

但在重起之前。是能穿越微点进行控制的
cici584522
发表于 2008-7-28 23:09:50 | 显示全部楼层
原帖由 aarwwefdds 于 2008-7-28 23:08 发表

运行后报的,没注意看


大哥。运行后也释放的是dddddd.exe

不是什么鬼像册.....

你别说你自己把木马改成像册名称了
killerwhale
发表于 2008-7-28 23:15:50 | 显示全部楼层
那我就不知道鸟   反正我的EQ日志白的跟纸一样
你别跟我说是我故意作假手动把剩下的日志删了
雨宫优子
发表于 2008-7-28 23:16:05 | 显示全部楼层
原帖由 cici584522 于 2008-7-28 23:09 发表


大哥。运行后也释放的是dddddd.exe

不是什么鬼像册.....

你别说你自己把木马改成像册名称了

还在追究,帖子我都已经删除了拜托......

你理解错误了.....

我的意思是,运行后报的,但是不是报那个文件

早不报,晚不报,偏在我运行样本时报那个相册

MS这个家伙可以被组策略拦截,我的组策略拦截他了,解压出来无法运行.........

组策略好强大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 07:29 , Processed in 0.135394 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表