查看: 6848|回复: 50
收起左侧

[病毒样本] flo 穿墙性不错的下载者 (演示)

[复制链接]
Nblock
发表于 2007-3-26 20:34:21 | 显示全部楼层 |阅读模式
用卡巴主动防御的可以试试

加载下载者DLL后 等待30s 下载文件到C:\dld.exe 然后运行 自杀 下载的文件是WindowsXP自带的的regedt32.exe 启动后会直接调用regedit.exe(注册表编辑器)如果你看到注册表编辑器打开 就表示利用成功。

[ 本帖最后由 Nblock 于 2007-3-26 22:30 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-3-26 20:38:22 | 显示全部楼层
最后一张图看了不是很明白... MPMain.exe被干掉了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
 楼主| 发表于 2007-3-26 20:39:29 | 显示全部楼层
原帖由 solcroft 于 2007-3-26 20:38 发表
最后一张图看了不是很明白... MPMain.exe被干掉了?

没   你的美国乌鸦有反应嘛
Anycall-D908
发表于 2007-3-26 20:53:55 | 显示全部楼层
乌鸦...?!老鹰来的 最后一张我也看不懂,不能为read表示啥?我的IE也经常不能为read,可能是内存损坏了.
jlennon
头像被屏蔽
发表于 2007-3-26 21:05:51 | 显示全部楼层
IE也经常不能为read,有个补丁你打了没?我的系统从木有这个现象。以前有,换了个版本再也木有了。
Anycall-D908
发表于 2007-3-26 21:13:03 | 显示全部楼层
哦?有这个补丁的,我上次打过SP2的补丁搞到启动不了.从此就害怕补丁了,所以都没打补丁
jlennon
头像被屏蔽
发表于 2007-3-26 21:21:33 | 显示全部楼层
RPWT,我补丁打的还算勤快,木出过问题
gggh
发表于 2007-3-26 21:21:46 | 显示全部楼层
过了卡8.
jlennon
头像被屏蔽
发表于 2007-3-26 21:22:35 | 显示全部楼层
运行搞定

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-3-26 21:24:26 | 显示全部楼层
卡8主动防御全开应该过不了吧 我LS的哥们儿
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 13:15 , Processed in 0.116873 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表