楼主: ndd200
收起左侧

[讨论] 唉,确认SD 275被穿透,有样本。

 关闭 [复制链接]
woods12345
发表于 2008-11-5 13:20:42 | 显示全部楼层

回复 10楼 ndd200 的帖子

最近几天抓的穿透还原的病毒主体。

[ 本帖最后由 woods12345 于 2008-11-5 13:22 编辑 ]

conime.exe样本.rar

23.11 KB, 下载次数: 101

fufuji97
头像被屏蔽
发表于 2008-11-5 13:21:01 | 显示全部楼层
你的包,费尔全报了

1225862256,2008-11-5 13:17:36,Trojan.Cap8102718.lhrl,木马,Administrator,E:\a220.css,Realtime scan
1225862258,2008-11-5 13:17:38,Trojan.Cap8102718.lhrl,木马,Administrator,E:\a153.css,Realtime scan
1225862259,2008-11-5 13:17:39,Trojan.Cap8102718.lhrl,木马,Administrator,E:\a279.css,Realtime scan
1225862292,2008-11-5 13:18:12,Trojan.Agent.ahok.ezcb,木马,Administrator,E:\7.exe,Realtime scan
1225862294,2008-11-5 13:18:14,Suspicious.Trojan.Downldr.a.ytem,木马,Administrator,E:\mas1.exe,Realtime scan
1225862295,2008-11-5 13:18:15,Suspicious.Trojan.Downldr.a.ytem,木马,Administrator,E:\mas1.css,Realtime scan
1225862295,2008-11-5 13:18:15,Suspicious.Trojan.Downldr.a.ytem,木马,Administrator,E:\kao.css,Realtime scan
1225862295,2008-11-5 13:18:15,Trojan.Cap8102718.lhrl,木马,Administrator,E:\a279.css,Realtime scan
1225862298,2008-11-5 13:18:18,TrojanDownloader.HTML.IFrame.uq.emgw,木马,Administrator,E:\xixi.exe,Realtime scan
1225862309,2008-11-5 13:18:29,Suspicious.Trojan.Downldr.a.ytem,木马,Administrator,E:\mas1.exe,Realtime scan
ndd200
 楼主| 发表于 2008-11-5 13:21:12 | 显示全部楼层
我在虚拟机安装SD,然后重启,设置C盘进入影子模式,重启后持续。

然后我试了下KillMBR的样本,重启没事。

重启后我同事上来看了下它的驱动。然后丢了样本进去运行了一会,再重启就被穿透了。

woods12345,我们算是半个同行,我做过网维,接触机器狗也有很久了。经常测试样本。

[ 本帖最后由 ndd200 于 2008-11-5 13:24 编辑 ]
fufuji97
头像被屏蔽
发表于 2008-11-5 13:23:24 | 显示全部楼层
原帖由 ndd200 于 2008-11-5 13:21 发表
我在虚拟机安装SD,然后重启,设置C盘进入影子模式,重启后持续。

然后我试了下KillMBR的样本,重启没事。

重启后我同事上来看了下它的驱动。然后丢了样本进去运行了一会,再重启就被穿透了。

woods12345, ...


你同事的样本呢
SONGBOWEN
发表于 2008-11-5 13:23:27 | 显示全部楼层
已经确认被穿,不用争论了。

另外,我还有一个可以穿透的样本(仅限于NTFS分区),一会上传上来。
woods12345
发表于 2008-11-5 13:24:04 | 显示全部楼层

回复 13楼 ndd200 的帖子

穿透类型病毒的先河是机器狗打开的。。。。。。。。
woods12345
发表于 2008-11-5 13:24:50 | 显示全部楼层
样本下回去,晚上测试一下就知道了。
woods12345
发表于 2008-11-5 13:25:24 | 显示全部楼层

回复 15楼 SONGBOWEN 的帖子

快点!!!!
fufuji97
头像被屏蔽
发表于 2008-11-5 13:25:29 | 显示全部楼层
原帖由 SONGBOWEN 于 2008-11-5 13:23 发表
已经确认被穿,不用争论了。

另外,我还有一个可以穿透的样本(仅限于NTFS分区),一会上传上来。


宋版,偶需要样本,谢谢
ndd200
 楼主| 发表于 2008-11-5 13:25:45 | 显示全部楼层
原帖由 fufuji97 于 2008-11-5 13:23 发表


你同事的样本呢


样本都是我收集的,就是刚才上传的那个。
只是说可以防穿,丢进去演示给他看的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 01:25 , Processed in 0.103093 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表