查看: 2821|回复: 6
收起左侧

关于绅博的新熊猫

[复制链接]
cccaaa
发表于 2007-2-16 22:53:03 | 显示全部楼层 |阅读模式
我是新兵,开错了主题,sorry,原贴
http://www.kpfans.com/bbs/viewth ... &extra=page%3D1
全是这样的感染操作,首先就是放出易摸块krnln.fnr,应该是易语言写的
0012FC70   004013F2  /CALL 到 CreateFileA 来自 熊猫病毒.004013EC
0012FC74   0012FC9C  |FileName = "C:\DOCUME~1\cccaaa\LOCALS~1\Temp\E_4\krnln.fnr"
0012FC78   40000000  |Access = GENERIC_WRITE
0012FC7C   00000000  |ShareMode = 0
0012FC80   00000000  |pSecurity = NULL
0012FC84   00000002  |Mode = CREATE_ALWAYS
0012FC88   00000080  |Attributes = NORMAL
0012FC8C   00000000  \hTemplateFile = NULL
0012FC90   7C930738  ntdll.7C930738
然后硬盘狂闪,遍历操作感染所有文件,连文本也不会放过,
0012F8D8   100B1D2E  /CALL 到 CreateFileA 来自 krnln.100B1D28
0012F8DC   0014C900  |FileName = "C:\bdldr.dll"
0012F8E0   40000000  |Access = GENERIC_WRITE
0012F8E4   00000000  |ShareMode = 0
0012F8E8   0012FA08  |pSecurity = 0012FA08
0012F8EC   00000002  |Mode = CREATE_ALWAYS
0012F8F0   00000080  |Attributes = NORMAL
0012F8F4   00000000  \hTemplateFile = NULL

附件是感染后的东东

[ 本帖最后由 cccaaa 于 2007-2-17 00:07 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
小邪邪 + 3 感谢分享经验

查看全部评分

cccaaa
 楼主| 发表于 2007-2-16 23:04:47 | 显示全部楼层
总之,这是个以破坏为主要目的的病毒,没什么技术含量,病毒的精华应该是隐藏和传播
eyy风行天下
发表于 2007-2-16 23:43:54 | 显示全部楼层
怎么回事 我在网上公开的易语言熊猫???
cccaaa
 楼主| 发表于 2007-2-16 23:47:58 | 显示全部楼层
如果你是作者赶快去自首吧 要不再写点好玩的来,这个不好玩
eyy风行天下
发表于 2007-2-16 23:52:14 | 显示全部楼层
cccaaa
 楼主| 发表于 2007-2-17 00:02:39 | 显示全部楼层
要我点评??没有隐藏没有进程注入=0
flykiss
发表于 2007-2-17 00:05:22 | 显示全部楼层
我发的    呵呵  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 19:57 , Processed in 0.156748 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表