楼主: 雨宫优子
收起左侧

[病毒样本] 波波病毒样本更新专贴(第17次更新!The end!)

[复制链接]
wyx5385365
发表于 2008-11-15 10:54:09 | 显示全部楼层

回复 18楼 lingbo110120 的帖子

此波非彼波
雨宫优子
 楼主| 发表于 2008-11-15 18:49:49 | 显示全部楼层
对大家说声对不起哈,最新的样本已经没有SSDT HOOK和加载驱动了,估计这可能就是他免杀成功的一个原因...

最新的样本是插入到explorer.exe里,启动计划任务自保,相对来说已经不那么流氓了...
醉一生爱妍
发表于 2008-11-15 19:02:58 | 显示全部楼层

回复 22楼 aarwwefdds 的帖子

spy就是spy 摘不掉他那老面子
雨宫优子
 楼主| 发表于 2008-11-17 21:17:03 | 显示全部楼层
MD5: 3F5DF55F8A0C262AC77F80E2631078BD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sanhu35
发表于 2008-11-17 21:25:37 | 显示全部楼层
喜欢高质量的东西!
scottxzt
发表于 2008-11-17 21:58:42 | 显示全部楼层
11.17.2008  21:52:55,模块 C:\Users\IBM\Desktop\BO1032.exe, 企图创建新的文件 C:\Windows\Tasks\MsUpdateTask.job (文件 )

11.17.2008  21:56:05,模块 C:\Windows\System32\Rundll32.exe, 企图用模块 C:\Windows\winse937d.dll 创建全局窗口勾子 (Hook)
walkman660
发表于 2008-11-17 22:06:00 | 显示全部楼层
过了NIS2009.。。过了红伞。。可惜最后还是在TF面前停住了~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lnovaw714
发表于 2008-11-17 22:19:07 | 显示全部楼层
能过微点吗?
alfchin
头像被屏蔽
发表于 2008-11-18 17:02:34 | 显示全部楼层
原帖由 walkman660 于 2008-11-17 22:06 发表
过了NIS2009.。。过了红伞。。可惜最后还是在TF面前停住了~~~


你是三个软件一起安装吗?
tmdselina
发表于 2008-11-18 17:12:14 | 显示全部楼层
多装几个防范防范……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 06:38 , Processed in 0.098728 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表