楼主: 5551551
收起左侧

[病毒样本] 2009年4月22日病毒之王样本

[复制链接]
边缘vip
发表于 2009-4-22 22:25:00 | 显示全部楼层
貌似文件夹病毒之类
lmsa613
发表于 2009-4-22 22:28:29 | 显示全部楼层
kv:Win32/Kdcyy.cn
“千足虫”变种cn
Win32/Kdcyy.cn“千足虫”变种cn是“千足虫”家族的最新成员之一,采用VC++ 6.0编写, 并经过加壳保护处理。“千足虫”变种cn运行后,自我复制到系统盘根目录下,文件名随机生成。利用驱动程序来恢复SSDT Hook,使某些安全软件的监控失效。强行关闭大部分杀毒软件和安全工具软件。被感染计算机系统会经常死机或长时间卡住不动。利用“ARP病毒”在局域网中进行自我传播。感染除系统盘外所有盘符下的EXE可执行文件、网页文件、RAR和ZIP压缩包中的文件等(加密感染),感染后的程序变为16位的图标,图标变模糊,类似于马赛克。一旦发现与安全相关的窗口存在,强行将其关闭。在所有盘符下生成“autorun.inf”和病毒体,并且对这些文件进行实时检测保护,利用移动设备进行传播。破坏注册表,致使用户无法进入“安全模式”、无法查看隐藏的系统文件,致使注册表启动项失效。修改注册表,实现开启自动播放的功能。强行删除所有安全软件的关联注册表项,使其无法开启监控。利用进程守护技术,将病毒的“lsass.exe”、“smss.exe”进程主体和DLL组件进行关联,实现进程守护,一旦病毒文件被删除或被关闭,便马上生成并重新运行。以系统级权限运行,部分进程使用了进程保护技术。利用控制台命令来设置病毒程序文件的访问运行权限。利用了关机回写技术,在关闭计算机时把病毒主程序体保存到[启动]文件夹中,实现开机自启动。另外,“千足虫”变种cn还可以自升级。
sexing
发表于 2009-4-22 22:30:12 | 显示全部楼层
已删除:病毒 Worm.Win32.AutoRun.dck        文件 : C:\Documents and Settings\Owner\桌面\2009年4月22日病毒之王样本.rar/2009年4月22日病毒之王样本\AUTORUN.INF
SUZAKU
发表于 2009-4-22 22:32:28 | 显示全部楼层
下载被阻止
asinasina
发表于 2009-4-22 22:34:19 | 显示全部楼层
[AutoRun]
open=pagefile.pif
shell\open=打开(&O)
shell\open\Command=pagefile.pif
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=pagefile.pif

我记得是磁碟机
HKLHF
发表于 2009-4-22 23:38:01 | 显示全部楼层
还是很强悍的,TO PCT
kingsheet
发表于 2009-4-23 09:51:47 | 显示全部楼层
检测到:病毒 Worm.Win32.AutoRun.dck        URL: http://bbs.kafan.cn/attachment.p ... ;t=1240451478//2009年4月22日病毒之王样本/AUTORUN.INF
JusT.Like
发表于 2009-4-24 22:02:47 | 显示全部楼层
Trojan.Harnig.WA
Win32.Xorer.EC
INF:AutoRun-R [Wrm]
Win32:Xorer-N
jj520
发表于 2009-4-24 22:39:57 | 显示全部楼层
不是什么大病毒啊
小难民
发表于 2009-4-24 22:41:29 | 显示全部楼层
呵呵  看来KL已经入库了~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 12:24 , Processed in 0.173352 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表