查看: 1382|回复: 5
收起左侧

穿破 CTM

[复制链接]
a256886572008
发表于 2010-2-1 13:42:22 | 显示全部楼层 |阅读模式
附件是下載者
裡面其中有一個能穿破CTM
但是
那天我不小心讓他下載的全都運行
所以
只有一個線索
就是
你還原之後
居然會發現explorer.exe加載了 %windir%\system32\linkinfo.dll
這個dll經XT驗證無有效簽名
而且IFEO註冊表有一堆殺軟名稱

還原多遍都還是這樣

---------------------------------------------
下面是當時downloader下載的
http://aao.bee.pl:85/d/tl.exe
http://aao.bee.pl:85/d/2.exe
http://aao.bee.pl:85/d/3.exe
http://aao.bee.pl:85/d/ec.exe
http://aao.bee.pl:85/d/nn.exe
http://aao.bee.pl:85/d/6.exe
http://aao.bee.pl:85/d/30.exe
http://aao.bee.pl:85/d/xp.exe
http://b.dbakd.com/b.jpg
http://b.dbakd.com/s.txt

-----------------------
還有
因為卡飯的新版DZ很奇怪
帖子類型無法修改
害我無法發新帖

好不容易才抓到能改"帖子類型"的瞬間
現在才能發文

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
深度扫描
发表于 2010-2-1 13:55:22 | 显示全部楼层
穿越是早晚的事。。。。。没有不破的堡垒!
幸福的猪猪
发表于 2010-2-1 14:03:15 | 显示全部楼层
本帖最后由 幸福的猪猪 于 2010-2-1 14:05 编辑
  1. hxxp://b.dbakd.com/b.jpg
复制代码
里面还有两个,分别是:
  1. hxxp://abg.bij.pl/n/ss.exe
  2. hxxp://abg.bij.pl/n/ss.jpg
复制代码



p.s.  ss.jpg 把后缀名改为rar,得出一个加密的("照片....exe*")
ray1106
发表于 2010-2-1 14:29:20 | 显示全部楼层
C:\Users\Ray\Desktop\MulDrop\qq.#xe         detected: Trojan-Downloader.Win32.Geral!IK
C:\Users\Ray\Desktop\MulDrop\rr.#xe         detected: Trojan-Downloader.Win32.Geral!IK
Flykite
发表于 2010-2-1 14:31:22 | 显示全部楼层
很正常,CTM根本就没专门设防,用CIS防吧
hedy6000
发表于 2010-2-1 15:45:21 | 显示全部楼层
同意楼上的.ctm只是还原类软件.防破坏的由cis在前面挡着
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 21:40 , Processed in 0.157226 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表