查看: 5727|回复: 41
收起左侧

[病毒样本] 两个危险的病毒样本,具有很强的扩散性!!!

[复制链接]
605550642
发表于 2009-2-28 18:53:16 | 显示全部楼层 |阅读模式
两个危险的病毒样本,具有很强的扩散性!!!
类似于“熊猫烧香”,图标和名称具有很强的迷惑性!!!
认为好的还望顶一下!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
发表于 2009-2-28 18:55:02 | 显示全部楼层
ka8
Kill Autorun'
allinwonderi
发表于 2009-2-28 18:55:30 | 显示全部楼层

回复 1楼 605550642 的帖子

那个生成物不是病毒
saga3721
发表于 2009-2-28 18:58:51 | 显示全部楼层
'TR/Autorun.HJ' [trojan]
生成物上报
saga3721
发表于 2009-2-28 19:00:01 | 显示全部楼层
File ID  Filename Size (Byte) Result
25275524  scw.rar 18.54 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25275525  VERCLSID.EXE-11B4EDAB.pf  20.06 KB  UNDER ANALYSIS
4220321  verclsid.exe  28 KB  KNOWN CLEAN
Palkia
发表于 2009-2-28 19:00:23 | 显示全部楼层
to rs
ledled
发表于 2009-2-28 19:03:24 | 显示全部楼层
to VB
The EQs
发表于 2009-2-28 19:07:18 | 显示全部楼层
Ultra String Reference
Address    Disassembly                               Text String
004014D8   push    004024E0                          (initial cpu selection)
004036EF   push    00402C14                          c:\vbvirus\ownerprotect.ptt
004037DD   push    00402C80                          c:\905c0769f9a06c95a24ddf945\
004039CB   push    00402D18                          c:\905c0769f9a06c95a24ddf945\patcher.exe
004039D4   push    00402D00                          \
00403A01   push    00402D08                          .exe
00403A59   push    00402D70                          wscript.shell
00403A7D   mov     dword ptr [ebp-A0], 00402DD4      hkey_local_machine\software\microsoft\windows\currentversion\run\winfirewall
00403A91   mov     dword ptr [ebp-C0], 00402D18      c:\905c0769f9a06c95a24ddf945\patcher.exe
00403B05   push    00402E70                          regwrite
00403B35   mov     edx, 00402E88                     cdefghijklmnopqrstuvwxyz
00403D89   push    00402D00                          \
00403DB6   push    00402D08                          .exe
00403E36   push    00402EC0                          c:\
00403E71   push    00402EC0                          c:\
004040AB   push    00402D00                          \
00404121   push    00402EDC                          $
00404320   push    00402EE4                          *.exe
004044DB   mov     dword ptr [ebp-7C], 00402EF4      :\autorun.inf
0040453D   push    00402F14                          [autorun]
0040454F   push    00402F34                          shell=ntdetect.exe
00404590   mov     dword ptr [ebp-7C], 00402F60      :\ntdetect.exe
00404613   mov     dword ptr [ebp-7C], 00402EF4      :\autorun.inf
00404691   mov     dword ptr [ebp-7C], 00402F60      :\ntdetect.exe
00404D63   push    00402D00                          \
00404D90   push    00402D08                          .exe
00404EEA   push    00402D00                          \
00404F60   push    00402EDC                          $
004051BE   mov     edx, 00402E88                     cdefghijklmnopqrstuvwxyz
004052A0   push    00402C08                          :\
004052E3   push    00402C08                          :\
0040542B   push    00402D00                          \
00405487   push    00402EDC                          $
wsmurderer
发表于 2009-2-28 19:12:22 | 显示全部楼层
微点杀
居然发不了图片
wai0903
发表于 2009-2-28 19:31:51 | 显示全部楼层
TR/Autorun.HJ Trojan
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 04:42 , Processed in 0.072426 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表