查看: 3242|回复: 14
收起左侧

一个新的病毒

[复制链接]
童年
头像被屏蔽
发表于 2007-2-27 12:40:46 | 显示全部楼层 |阅读模式
谁给分析一下。卡巴过。
看看发现者的分析:
中毒症状。在每个文件夹下都有一个Desktop_.ini
安全模式下打开的程序都变成文件名+.exe.exe
各个盘下都有autorun.inf/gYAef.exe
然后每个文件夹下都有个desktop_.ini注意了。不同的地方是。以前的威金是_desktop.ini !!!!

------------------------------------------AUTORUN。INF的内容如下
[autorun]
open=gYAef.exe
shellexecute=gYAef.exe
shell\Auto\command=gYAef.exe
shell=Auto     
---------------
系统目录下的病毒文件。看来不是一般的多啊。。。很多种毒。

C:\WINDOWS\WINDOWS.EXE     
0.exe 1.exe....-39.EXE
1015.EXE 325.EXE   
realupdate.exe   WINAMPS.EXE

-----------
g_server2006key.dll_iparmor\G_SERVER2006KEY.DLL
------------
LOGO_.EXE(威金吧。)\MY.EXE()
---------------------
C:\WINDOWS\SYSTEM32\0SY-25SY.EXE\GWFSPidGen.dll\rundl132.exe
windows.exe







[ 本帖最后由 童年 于 2007-2-27 20:52 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
马力
发表于 2007-2-27 12:43:36 | 显示全部楼层
驱逐舰挂了
mofunzone
发表于 2007-2-27 12:45:23 | 显示全部楼层
[autorun]
open=gYAef.exe
shellexecute=gYAef.exe
shell\Auto\command=gYAef.exe
shell=Auto
没必要报的文件
分析完毕
fruitmantis
发表于 2007-2-27 13:09:29 | 显示全部楼层
又是AUTORUN...
童年
头像被屏蔽
 楼主| 发表于 2007-2-27 20:18:22 | 显示全部楼层
这个病毒文件解压后会变小,小了近一半吧。会是什么原因呢?谁给解释一下
黑衣~魂
发表于 2007-2-27 21:00:15 | 显示全部楼层
這個檔案不需要報....因為只是部分組態~也沒有惡意碼....

版主可以直接提供本毒檔或被感染檔案~自然會產生autorun.inf
autorun.inf熊貓燒香用這來啟動的~威金自然可以改成用它來啟動....

autorun.inf也是光碟常用來自動開啟的

[ 本帖最后由 黑衣~魂 于 2007-2-27 21:02 编辑 ]
童年
头像被屏蔽
 楼主| 发表于 2007-2-27 21:04:02 | 显示全部楼层
如果病毒隐形的话,会有什么壳呢?求答哦
童年
头像被屏蔽
 楼主| 发表于 2007-2-27 21:06:02 | 显示全部楼层
原帖由 黑衣~魂 于 2007-2-27 21:00 发表
這個檔案不需要報....因為只是部分組態~也沒有惡意碼....

版主可以直接提供本毒檔或被感染檔案~自然會產生autorun.inf
autorun.inf熊貓燒香用這來啟動的~威金自然可以改成用它來啟動....

autorun.inf也是 ...

不想报什么,只是这个病毒文件解压后变小了,为什么呢?想知道
黑衣~魂
发表于 2007-2-27 21:08:12 | 显示全部楼层
不懂版主的什麼"殼"這段意思~!!

基本上運作後產生LOGO_.EXE威金大多是隱藏檔案~表示已經要運行了~有很多VIRUS~隱藏檔案通常是運作後生成物~用以運行~!
黑衣~魂
发表于 2007-2-27 21:09:40 | 显示全部楼层

回复 #8 童年 的帖子

我也不知道為何會這樣~這可能跟你壓縮方式有關~版主不需要壓縮直接給我載點吧~!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-19 09:18 , Processed in 0.133751 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表