查看: 4145|回复: 22
收起左侧

送上一个Viking的行为分析...大家也试试

[复制链接]
xpn282
发表于 2007-3-30 00:04:12 | 显示全部楼层 |阅读模式
这只Viking是在这个网站碰到的http://demn26.vicp.net/Article/khd/200607/25795.html

抓住它之后运行它..目前发现它有7种不同的行为..不包含注册表(我注册表监控不厉害 )

大家也来分享它运行它..看看它还有什么行为...我只发现7种...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xzthink
发表于 2007-3-30 00:05:42 | 显示全部楼层
Scan performed at: 2007-3-30 0:05:25
Scanning Log
NOD32 version 2154 (20070329) NT
Command line: G:\virus test\0[1].rar
d:\Eset\nod32.exe - is OK
Operating memory - is OK
MBR sector of the 1. physical disk - is OK
Active boot sector of the 1. physical disk - is OK

Date: 30.3.2007  Time: 00:05:28
Anti-Stealth technology is enabled.
Scanned disks, folders and files: G:\virus test\0[1].rar
G:\virus test\0[1].rar ?RAR ?0[1].exe - Win32/Pacex.Gen virus
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 00:05:28 Total scanning time: 0 sec (00:00:00)
小邪邪
发表于 2007-3-30 00:09:15 | 显示全部楼层
打足补丁还报这么多,这个网果然够毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xpn282
 楼主| 发表于 2007-3-30 00:16:38 | 显示全部楼层
原帖由 小邪邪 于 2007-3-30 00:09 发表
打足补丁还报这么多,这个网果然够毒

哈哈  不是一般的毒!!!!很毒..打了补丁IE都还会把那只Viking下载到硬盘...少见了
xzthink
发表于 2007-3-30 00:18:50 | 显示全部楼层
没有防火墙是要挂掉的,呵呵,又是一个trojan downloader !!!
小邪邪
发表于 2007-3-30 00:20:00 | 显示全部楼层
原帖由 xpn282 于 2007-3-30 00:16 发表

哈哈  不是一般的毒!!!!很毒..打了补丁IE都还会把那只Viking下载到硬盘...少见了


那个还只是在IE的临时文件夹里,离正式的下到硬盘里还“有段距离”  

(因为FD规则根本都还未被触动到)

[ 本帖最后由 小邪邪 于 2007-3-30 00:21 编辑 ]
gbwyy
头像被屏蔽
发表于 2007-3-30 00:20:57 | 显示全部楼层
小红伞和费尔都报了
xpn282
 楼主| 发表于 2007-3-30 00:33:33 | 显示全部楼层
原帖由 小邪邪 于 2007-3-30 00:20 发表


那个还只是在IE的临时文件夹里,离正式的下到硬盘里还“有段距离”  

(因为FD规则根本都还未被触动到)

IE的临时文件夹也是硬盘啊

FD规则没被触动???我一进哪个网站...就提示我IE要创建EXE了.....
小邪邪
发表于 2007-3-30 00:39:23 | 显示全部楼层

回复 #8 xpn282 的帖子

呵呵,是在硬盘上,但IE的临时文件夹比较特殊
(即使禁止在IE的临时文件夹里创建任何文件照样可以浏览网页=缓存大小为0)

我这里倒是没有提示IE要干什么哈,补丁,补丁要打好
Nblock
发表于 2007-3-30 01:38:41 | 显示全部楼层
原帖由 xpn282 于 2007-3-30 00:33 发表

IE的临时文件夹也是硬盘啊

FD规则没被触动???我一进哪个网站...就提示我IE要创建EXE了.....



试试把这个拆了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 16:17 , Processed in 0.130027 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表