查看: 14324|回复: 22
收起左侧

[病毒样本] 外挂下披着羊皮的狼www.xu8.cn

[复制链接]
醉一生爱妍
发表于 2008-8-24 23:34:53 | 显示全部楼层 |阅读模式
想玩CF了

忽忽 去下外挂玩吧

按下www.xu80.cn

这个外挂站的信誉还是不错的 提供的外挂也一直没什么毒

下了一个透视+显刀的外挂 咦 是个自解压文件噢

我手动解压了

忽然之间 看到了这么一个东东

xu8cf.exe

还是隐藏的 厄?

奇怪 干嘛隐藏

忽然 大脑痛了一下 貌似是警戒我 这个文件 不正常

照例拖到viruscan.org去看看

部分报pccilent 报的极少

BDS?

不敢相信 开着微点 运行了下样本

微点立刻弹出 “发现未知木马 是否删除”

我继续囧汗 怀着对xu8最后一点信任 我丢去了TE(手头没沙盘没HIPS 因为我不在家里


可是 随着TE报告的回复

http://www.threatexpert.com/report.aspx?md5=865cd3ecd734ed8e3c453568075f2df1


mangzier
发表于 2008-8-24 23:45:27 | 显示全部楼层
恩,小红伞报了
qigang
发表于 2008-8-24 23:53:35 | 显示全部楼层

页上没挂。

Log is generated by FreShow.
[wide]http://www.xu80.cn
    [script]http://www.xu80.cn/js/pub.js
    [script]http://pkct1.ename.cn:2011/pkct
冷冷
发表于 2008-8-25 00:01:30 | 显示全部楼层
外挂始终是外挂
信誉好也意味着树大招风
卩灬枫林晚
发表于 2008-8-25 00:05:54 | 显示全部楼层
叫你用外挂
醉一生爱妍
 楼主| 发表于 2008-8-25 00:07:08 | 显示全部楼层

回复 5楼 卩灬枫林晚 的帖子

我开着RVS呢 来吧来吧 哈哈
卩灬枫林晚
发表于 2008-8-25 00:24:19 | 显示全部楼层

回复 6楼 spicalhook 的帖子

-。- 穿 让你丫的用外挂
qigang
发表于 2008-8-25 00:29:26 | 显示全部楼层

回复 4楼 冷冷 的帖子

番茄倒下,下一步该是外挂网了。
嘁。不稀罕~
发表于 2008-8-25 00:33:24 | 显示全部楼层
报了!
2008-8-25 0:30:40:218  
IntelliGuard:已阻止的系统活动
  
威胁软件名称 - Backdoor.PcClient!sd5
详细信息 - Internet Security已阻止了一次企图 关闭文件 的应用软件.
风险级别 - 高
will
发表于 2008-8-25 00:48:22 | 显示全部楼层
Avira Antivir found
TR/Dropper.Gen

KV2008 found
Nothing
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 04:21 , Processed in 0.130225 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表