楼主: 葱葱.Com
收起左侧

[讨论] 发现了一个很XE的木马 红伞杀不干净~

[复制链接]
asinasina
发表于 2009-7-20 19:29:48 | 显示全部楼层
试试这个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
weijinkun4
发表于 2009-7-20 19:51:56 | 显示全部楼层
都不知道在虚拟机下测试,干嘛还学别人.
葱葱.Com
 楼主| 发表于 2009-7-20 19:55:14 | 显示全部楼层
我想试一试实机下小红伞会不会比虚拟机更强    就试了   微点就一直转啊转    根本不报
luoyou1988117
发表于 2009-7-20 20:04:22 | 显示全部楼层
红伞在中毒的机器上装是经常这样,一个毒反复报,不能一次解决
administrator1
发表于 2009-7-20 20:15:13 | 显示全部楼层
11楼的样本红伞和微软的MSE都不报。。
saga3721
发表于 2009-7-20 20:21:16 | 显示全部楼层
11楼不是样本是给楼主的粉碎工具
楼主说错了,其实它下载到本地是不会自己发作的,而且也无需再解压了,楼主是关了红伞再下载然后就直接运行了!
这个病毒是找准了微点的死穴——Bat!运行CMD微点即可完全被绕过,然后加载驱动好像在C:\driver.sys然后在system32下生成一个system.dll,还改了注册表,出站联网。
驱动级的木马当然是很厉害了,只是楼主宣扬得太过活灵活现,其实没那么恐怖。

[ 本帖最后由 saga3721 于 2009-7-20 20:22 编辑 ]
popkc
发表于 2009-7-20 21:32:58 | 显示全部楼层
居然在实机上试毒,楼主勇气可嘉
爱上云的海
头像被屏蔽
发表于 2009-7-20 21:34:54 | 显示全部楼层
虚拟机啊 ,,,不会玩````
锐行天下
发表于 2009-7-20 21:39:03 | 显示全部楼层
我也没有虚拟机,也是这样实验的,不过还好啦!
锐行天下
发表于 2009-7-20 21:40:42 | 显示全部楼层
原帖由 saga3721 于 2009-7-20 20:21 发表
11楼不是样本是给楼主的粉碎工具
楼主说错了,其实它下载到本地是不会自己发作的,而且也无需再解压了,楼主是关了红伞再下载然后就直接运行了!
这个病毒是找准了微点的死穴——Bat!运行CMD微点即可完全被绕过, ...

分析的好透彻,谢谢啦,看来下次要小心了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 12:52 , Processed in 0.101394 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表