楼主: turkey2k6
收起左侧

[病毒样本] 发个毒网地址

[复制链接]
绅博周幸
发表于 2007-2-8 16:12:20 | 显示全部楼层
10楼的把qq_2.exe、js_2.exe、wl_2.exe抓上来看看啊,我补丁打齐上去没反映
黑衣~魂
发表于 2007-2-8 16:12:40 | 显示全部楼层

回复 #9 turkey2k6 的帖子

gezi2.exe木馬執行後,會直接消失在原本的資料夾 ,之後轉移到C:\WINDOWS\system資料夾之後程式改名為system.exe等待重新該機運作....我最多幫大大測試到這嚕~!!

gezi2.exe=system.exe木馬~!!

[ 本帖最后由 黑衣~魂 于 2007-2-8 16:15 编辑 ]
turkey2k6
 楼主| 发表于 2007-2-8 16:14:39 | 显示全部楼层
先问下,除了下载代码,没有执行代码吧,我是说那个网页上,我没杀软,所以下都没让它下
绅博周幸
发表于 2007-2-8 16:15:21 | 显示全部楼层
那么把代码发上来啊,知道下载地址我来下
pamier2001
发表于 2007-2-8 16:16:31 | 显示全部楼层
开着firefox+noscript进去,发现打不开
turkey2k6
 楼主| 发表于 2007-2-8 16:21:18 | 显示全部楼层
四个文件都下载来了,分两个包,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
绅博周幸 + 5 感谢支持,欢迎常来: )

查看全部评分

turkey2k6
 楼主| 发表于 2007-2-8 16:22:21 | 显示全部楼层
这是第二部分

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
turkey2k6
 楼主| 发表于 2007-2-8 16:24:01 | 显示全部楼层
tnnd,还有一个,又被ZA拦住了,已经到我硬盘,且运行起来了,晕。。。。。。

在我的C:\windows\目录下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
发表于 2007-2-8 16:24:07 | 显示全部楼层
绅博会员无需转贴了,拿回绅伯研究,感谢turkey2k6 [:03:]
pamier2001
发表于 2007-2-8 16:31:23 | 显示全部楼层
4个文件的压缩包,nod32报2个
muma\js.exe        a variant of Win32/PSW.QQRob.NAQ trojan
muma\qq.exe        a variant of Win32/PSW.QQShou trojan
第2个包 nod32报未知
rising330.rar >>RAR >>rising330.exe - 未查明的 NewHeur_PE virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 18:09 , Processed in 0.104215 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表