查看: 3397|回复: 11
收起左侧

[病毒样本] ms08067漏洞利用木马

[复制链接]
schumi小粉
发表于 2008-12-4 19:18:07 | 显示全部楼层 |阅读模式
下载链接:http://www.avast1.cn/bbs/attachment.php?aid=9281

本帖转自avast中文论坛:http://www.avast1.cn/bbs/thread-10248-1-1.html
中毒现象:当木马进行溢出攻击时,用户CPU和内存会出现占用率非常高的情况,木马运行时有一定几率出现死机现象.木马会在开机时出现svhostdll.dll进程,当系统正常开启后进程消失.


[ 本帖最后由 schumi小粉 于 2008-12-4 19:22 编辑 ]
Redevil
发表于 2008-12-4 19:31:16 | 显示全部楼层
对不起,只有特定用户可以下载本论坛的附件,请返回。

不能传上来嘛
qianwenxiang
发表于 2008-12-4 20:58:22 | 显示全部楼层
up

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-12-4 21:00:24 | 显示全部楼层

回复 3楼 qianwenxiang 的帖子

Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 7b&t=1228395575
Information:  Contains recognition pattern of the WORM/Dasher.B.TScan worm
BING126
头像被屏蔽
发表于 2008-12-4 21:15:49 | 显示全部楼层
McAfee  杀了。。
sam.to
发表于 2008-12-4 21:17:34 | 显示全部楼层
4/12/2008 21:17:11        已刪除: Exploit.Win32.MS08-067.i        C:\Documents and Settings\kato9096\桌面\MS08067抓鸡机 甲壳虫专版.rar/ms08067.exe               
4/12/2008 21:17:12        已刪除: not-a-virus:NetTool.Win32.TCPScan.a        C:\Documents and Settings\kato9096\桌面\MS08067抓鸡机 甲壳虫专版.rar/s.exe               

卡巴清空
leonfg
发表于 2008-12-4 22:00:22 | 显示全部楼层
ESET
C:\Documents and Settings\GUNDAM\桌面\MS08067抓鸡机 甲壳虫专版.rar » RAR » ms08067.exe - Win32/Exploit.MS08-067.A trojan
C:\Documents and Settings\GUNDAM\桌面\MS08067抓鸡机 甲壳虫专版.rar » RAR » s.exe - Win32/NetTool.TCPScan.B potentially unsafe application
change_018
发表于 2008-12-4 22:32:26 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\MS08067抓鸡机_甲壳虫专版.rar'
C:\Documents and Settings\Administrator\桌面\MS08067抓鸡机_甲壳虫专版.rar
    [0] Archive type: RAR
    --> s.exe
      [DETECTION] Contains recognition pattern of the WORM/Dasher.B.TScan worm
    [NOTE]      The file was deleted!
Mr.Z
发表于 2008-12-4 23:43:03 | 显示全部楼层
norton報hacktool
star_xing
发表于 2008-12-4 23:48:48 | 显示全部楼层
C:\Documents and Settings\ztx\桌面\MS08067抓鸡机 甲壳虫专版.rar > RAR > ms08067.exe - Win32/Exploit.MS08-067.A 特洛伊木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 03:26 , Processed in 0.111703 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表