查看: 4521|回复: 35
收起左侧

[病毒样本] 小伞挂了,找来样本2个

[复制链接]
Amitayus
发表于 2009-3-8 04:18:06 | 显示全部楼层 |阅读模式
半夜撑伞逛窑子,终于失了身...当机!!!  太激动了,    红伞报警!! IE7自动退出,   有情况,  虚拟机上,    捡到样本 2 个...  有一个过了伞, 另一个是文本的X,伞会报...  一并传上来  ..     不要运行,文本的那个也不要运行,实际上那是个伪装的X文件!  运行后果自负!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ywfox2008
发表于 2009-3-8 04:23:21 | 显示全部楼层
难得失身,恭喜下
ywfox2008
发表于 2009-3-8 04:26:55 | 显示全部楼层
第二个压缩包cf757,瑞星3月7日21。28。52版报毒提示删除 ,微点3月7日1.6.1036.090307病毒库报毒提示删除。
第一个压缩包du,瑞星和微点3月7日最后的病毒库全部不报,完了,我运行了,阿门  

我有点洁癖,重新恢复系统

[ 本帖最后由 ywfox2008 于 2009-3-8 05:37 编辑 ]
saga3721
发表于 2009-3-8 04:34:37 | 显示全部楼层
发觉这种下载器专门对付系统墙和不装防火墙的人,只要有堵墙在不让它联网它也就蔫了

File ID FilenameSize (Byte)Result
25281934 du.rar25.6 KBOK

A listing of files contained inside archives alongside their results can be found below:
File ID FilenameSize (Byte)Result
25198983 cf757.x 2.5 KB MALWARE
25281935 one[1].js 465 Byte UNDER ANALYSIS
25281936 swfobject[1].js 8.99 KB UNDER ANALYSIS
25281937 xiazai[1].exe 27.91 KB UNDER ANALYSIS
ywfox2008
发表于 2009-3-8 04:49:30 | 显示全部楼层
刚刚使用联想本本自带的闪电恢复重新恢复系统。。。。。

[ 本帖最后由 ywfox2008 于 2009-3-8 05:08 编辑 ]
The EQs
发表于 2009-3-8 04:57:09 | 显示全部楼层
作者总是加变形壳过杀软
saga3721
发表于 2009-3-8 04:58:19 | 显示全部楼层

回复 5楼 ywfox2008 的帖子

会干掉系统吗?是本体干的还是下载物干的?
Amitayus
 楼主| 发表于 2009-3-8 05:01:18 | 显示全部楼层
再用kis2009上,也没能顶住,虽然没感觉到机子出问题,但系统盘  windows 下多了个  a.exe  ,27.9KB   ......   

KIS手工扫,提示重启删除,  ***    我直接右键删了!  需要重启吗?!  


我主机系统是WIN7  7000    UPDATA            ,KIS+AVIRA
            
虚拟机是 XPSP3    UPDATA                   AVIRA+COMODO
幸福的猪猪
发表于 2009-3-8 07:33:11 | 显示全部楼层

回复 1楼 Amitayus 的帖子

kaba miss 3x ,to kill !
驭龙
发表于 2009-3-8 08:29:27 | 显示全部楼层
第一个毒包解压后的结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 03:18 , Processed in 0.125458 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表