查看: 4286|回复: 26
收起左侧

[病毒样本] 过95%

[复制链接]
雨宫优子
发表于 2008-10-18 21:21:03 | 显示全部楼层 |阅读模式
不知道这回又有什么新招数


这家伙免杀特厉害,一免杀几乎全过...(除了NOD32和微软以外)


很神奇的是,这回居然安天报了..


[ 本帖最后由 aarwwefdds 于 2008-10-19 14:25 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-10-18 21:21:24 | 显示全部楼层

回复 1楼 aarwwefdds 的帖子

adware不好玩滴
雨宫优子
 楼主| 发表于 2008-10-18 21:22:36 | 显示全部楼层

回复 2楼 spicalhook 的帖子

这个Ad还可以啦

IEFO,挂服务、驱动都有
醉一生爱妍
发表于 2008-10-18 21:23:10 | 显示全部楼层

回复 3楼 aarwwefdds 的帖子

真滴?
雨宫优子
 楼主| 发表于 2008-10-18 21:24:24 | 显示全部楼层

回复 4楼 spicalhook 的帖子

自己试试吧
这是他上一个版本的部分代码
0003C478   1003D278      0   SOFTWARE\wins\Bo
0003C4B0   1003D2B0      0   rundll32.exe
0003C4CC   1003D2CC      0   RavTask.exe
0003C4E4   1003D2E4      0   360tray.exe
0003C4FC   1003D2FC      0   runiep.exe
0003C518   1003D318      0   SOFTWARE\Microsoft\Windows\CurrentVersion\Run
0003C578   1003D378      0   SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
0003C60C   1003D40C      0   Debugger
0003C78D   1003D58D      0   Software\Microsoft\Service
sam.to
发表于 2008-10-18 21:28:08 | 显示全部楼层
to kl
wangfeng66
发表于 2008-10-18 21:28:38 | 显示全部楼层
DRWEB  miss
雨宫优子
 楼主| 发表于 2008-10-18 21:28:54 | 显示全部楼层
沙盘运行情况

生成物打包

[ 本帖最后由 aarwwefdds 于 2008-10-18 21:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-10-18 21:29:07 | 显示全部楼层
2008-10-15 23:48:51        c:\documents and settings\administrator\桌面\bo1020\bo1020.exe        创建新进程        c:\windows\system32\rundll32.exe        允许

2008-10-15 23:49:32        c:\windows\system32\rundll32.exe        向其他进程发送消息        c:\windows\explorer.exe        允许

2008-10-15 23:50:12        c:\documents and settings\administrator\桌面\bo1020\bo1020.exe        创建新进程        c:\windows\system32\rundll32.exe        允许

2008-10-15 23:50:55        c:\documents and settings\administrator\桌面\bo1020\bo1020.exe        向其他进程发送消息        c:\windows\explorer.exe        允许


然后狂发送chance消息。。推出。。= =
雨宫优子
 楼主| 发表于 2008-10-18 21:32:06 | 显示全部楼层

回复 9楼 spicalhook 的帖子





很想纯表..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 11:16 , Processed in 0.152188 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表