楼主: sbbdms
收起左侧

[病毒样本] 特殊的Swizzor(在沙盘中请谨慎打开)

[复制链接]
utfhv
发表于 2009-1-24 14:35:45 | 显示全部楼层
这个文件直接和WINDOWS资源管理器冲突, 正在还原
cgzn
发表于 2009-1-24 14:42:29 | 显示全部楼层
是不是要修改命名管道的,我用毛豆禁止修改命名管道,无任何情况发生,进程也没见着
lomo
发表于 2009-1-24 14:49:34 | 显示全部楼层
蓝了!真的蓝了!

偶的SB啊~
ALEXBLAIR
发表于 2009-1-24 15:05:33 | 显示全部楼层
SB蓝了以后,配置文件在重新启动后消失了~~
willjjyu
发表于 2009-1-24 17:49:39 | 显示全部楼层
请问沙盘是什么?
浅蓝深蓝
发表于 2009-1-24 18:07:16 | 显示全部楼层
运行了好几次都没反应,却用od给加载起来了,晕死,看了半天也没看懂
IllusionWing
发表于 2009-1-24 18:29:42 | 显示全部楼层
W7下OD里跑不起来.使用ida进行静态分析
IllusionWing
发表于 2009-1-24 18:32:11 | 显示全部楼层
应该是畸形的文件结构造成了SBIE解析失败.程序挂掉
黑衣~魂
发表于 2009-1-24 21:14:20 | 显示全部楼层
Hello!
The file you sent is corrupted, so it can't cause any troubles.

Best regards, Ilya Tolstikhin
Virus analyst, Kaspersky Lab
----------------
so it can't cause any troubles

[ 本帖最后由 黑衣~魂 于 2009-1-24 21:16 编辑 ]
黑衣~魂
发表于 2009-1-24 23:41:45 | 显示全部楼层
等等各位朋友Microsoft定義TrojanDownloader:Win32/Swizzor.dam

Microsoft Malware Protection Center

Submitted Files
  =============================================
  88.exe [TrojanDownloader:Win32/Swizzor.dam]

The following links contain more information regarding the detections
listed above:
http://go.microsoft.com/fwlink/? ... r:Win32/Swizzor.dam

大家沒有集體腦殘呀

[ 本帖最后由 黑衣~魂 于 2009-1-24 23:54 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 08:21 , Processed in 0.170357 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表