查看: 1905|回复: 7
收起左侧

病毒文件

[复制链接]
白玉箫
发表于 2008-12-26 17:01:43 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/viewthread.php?tid=387608

附件里面的正常文件其实是av病毒 麻烦核实下 多谢
幸好偶手快 执行5秒后 就干掉进程了 要不就麻烦大了

[ 本帖最后由 xiaopeng018 于 2008-12-27 07:25 编辑 ]
syfwxmh
发表于 2008-12-26 22:48:19 | 显示全部楼层
原帖由 xiaopeng018 于 2008-12-26 17:01 发表
http://bbs.kafan.cn/viewthread.php?tid=387608

附件里面的正常文件其实是av病毒 麻烦核实下 多谢
幸好偶手快 执行5秒后 就干掉进程了 要不就麻烦大了

screenshot1.png

虚拟机维修ing~~没法测试了~~
TO KL看看
觅寒枚
发表于 2008-12-27 07:54:28 | 显示全部楼层

回复 1楼 xiaopeng018 的帖子

那个确实是一个病毒文件,下载
  1. http://down.zhahaa.cn/down/new.exe
复制代码

然后这个new.exe会去下载
  1. http://www.jhahak.cn/bak.txt
复制代码
包含30个盗号木马

[ 本帖最后由 觅寒枚 于 2008-12-27 07:56 编辑 ]
syfwxmh
发表于 2008-12-27 09:59:50 | 显示全部楼层

回复 3楼 觅寒枚 的帖子

维持原判:)
syfwxmh
发表于 2008-12-27 16:18:57 | 显示全部楼层
????.exe - Exploit.Win32.IMG-ANI.cx

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

>From: >Sent: Dec 26 2008  5:49PM
>To: "New Virus" <newvirus@kaspersky.com>
>Subject: Heur.Downloader
>
>password:virus
>
> ------------------
> The Russia Kaspersky Lab Board Of the Honor Members
>
> Users ID:syfwxmh
>
>
--
Best regards, Sergey Prokudin
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
白玉箫
 楼主| 发表于 2008-12-27 16:59:57 | 显示全部楼层
问题好像解决了 关了吧  只是删除了附件 也没有任何说法

[ 本帖最后由 xiaopeng018 于 2008-12-28 15:40 编辑 ]
深红的雪
发表于 2008-12-28 20:28:27 | 显示全部楼层
教程附带的exe文件其实是提取网马的shellcode后做成的程序,自然是病毒,而且是一段下载者shellcode
因为教程是OD调试,所以附带被调试样本也是很正常的
如果没有附带说明的话只是一时疏忽

另外提醒一下,调试shellcode都有一定的危险性,小白不宜
如果跑飞了而且没有做相应的安全措施的话,后果只能自行承担
白玉箫
 楼主| 发表于 2008-12-29 07:51:55 | 显示全部楼层

偶也算小白
od反正也没跑 不会跟
病毒文件就写病毒文件嘛 写鸟毛正常文件
辜负了偶一片信任
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-20 19:37 , Processed in 0.160334 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表