查看: 3966|回复: 19
收起左侧

[其他相关] VIDEO.EXE动作分析日记,附上生成物!!!过全世界杀软.............!!!!!

[复制链接]
fsl
发表于 2008-12-17 08:49:17 | 显示全部楼层 |阅读模式
创建键HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\
创建键HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\
创建键HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\STR5
  由  修改为 zKNHAfs6S7TsckhcM+9PXR8=
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\STR9
  由  修改为 yq9ZFK1vVr/odAJVKaNeUwD5QHmVU7y4mg4MI/BXU5u/nC0DYgAYeVkBOiNLZeI2b7wDQ5WI7Y/tVjPBrdLQuU0=
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\STR6
  由  修改为 gKFdEw==
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\STR7
  由  修改为 ga9ZFK1vCPLtfEhWbqZFVA==
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\STR8
  由  修改为 lw==
创建C:\DOCUMENTS AND SETTINGS\FWAS\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\INDEX.DAT
创建C:\DOCUMENTS AND SETTINGS\FWAS\LOCAL SETTINGS\HISTORY\HISTORY.IE5\INDEX.DAT
创建C:\DOCUMENTS AND SETTINGS\FWAS\LOCAL SETTINGS\HISTORY\HISTORY.IE5\INDEX.DAT
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\STR4
  由  修改为
创建C:\DOCUME~1\FWAS\LOCALS~1\TEMP\~TMPA.EXE
修改C:\DOCUME~1\FWAS\LOCALS~1\TEMP\~TMPA.EXE

启动C:\DOCUME~1\FWAS\LOCALS~1\TEMP\~TMPA.EXE

修改 HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\STR0

  由  修改为 krRbGr40cdS9cEBXJqhLDHiJZyaeUf26gwlRNeBWQtmiwC0McQYPc1kBOiNbKe80Y7oPXobujeSjUy7V4tjR6gjtrETCrXD1DxL/PzvVltSGyRc2w4n/izlDT9dkWzS

修改 HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\INT2
  由 0 修改为 29974496
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MOZILLA\MSFOX\INT3
  由 0 修改为 2463877184

修改 HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\MSFOX
  由  修改为 C:\Documents and Settings\fwas\桌面\1.exe

[ 本帖最后由 fsl 于 2008-12-17 09:19 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
发表于 2008-12-17 09:41:48 | 显示全部楼层
微点拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
su-tt
发表于 2008-12-17 10:30:59 | 显示全部楼层
上报ESET
尤金卡巴斯基
发表于 2008-12-17 10:31:48 | 显示全部楼层
To KL
Nblock
发表于 2008-12-17 13:25:19 | 显示全部楼层
Microsoft1.42052008.12.17TrojanDownloader:Win32/Renos.DY
微点发现未知后门

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyao
发表于 2008-12-17 13:49:10 | 显示全部楼层
阻止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaochi12
发表于 2008-12-17 13:55:01 | 显示全部楼层

回复 6楼 xyao 的帖子

TINY么,還是CA
忘了是什麽HIPS
xyao
发表于 2008-12-17 13:57:35 | 显示全部楼层
原帖由 xiaochi12 于 2008-12-17 13:55 发表
TINY么,還是CA
忘了是什麽HIPS


是CA
Mr.Z
发表于 2008-12-17 13:59:30 | 显示全部楼层
原帖由 xiaochi12 于 2008-12-17 13:55 发表
TINY么,還是CA
忘了是什麽HIPS


也就是tiny了
ch00962610
发表于 2008-12-17 15:46:35 | 显示全部楼层
这东西连vista自带的windows defender都能杀 还过全世界杀软 汗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 07:56 , Processed in 0.123364 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表