12
返回列表 发新帖
楼主: jimmyleo
收起左侧

[病毒样本] 中国公考网

[复制链接]
mofunzone
发表于 2007-3-30 23:19:19 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\catch.rar'
C:\Documents and Settings\morgan\My Documents\
  catch.rar
    [0] Archive type: RAR
    --> index[5].htm
        [DETECTION] Contains signature of the VBS script virus VBS/Dldr.Psyme.BH.1
        [WARNING]   Infected files in archives cannot be repaired!
    --> js[1].exe
        [DETECTION] Is the Trojan horse TR/Proxy.Delf.CA
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!
dikex
发表于 2007-3-30 23:22:38 | 显示全部楼层
倒,winxp sp2 + ie7还没有这个东西的补丁
最近裸奔中
jimmyleo
 楼主| 发表于 2007-3-30 23:26:14 | 显示全部楼层
听dikex一讲 去查了查
倒真是最近传说地沸沸扬扬……
近两天, 一个微软鼠标指针的0-day漏洞现身互联网, 同时利用此漏洞的攻击代码已在国内互联网中广泛传播. 由于微软目前还没有推出相关的补丁, 所以危险程度相当高. 当用户访问这些嵌入了恶意代码的网页, 恶意程序将被自动下载到用户的IE临时目录并得到执行
dikex
发表于 2007-3-30 23:28:33 | 显示全部楼层
如果只是下载倒临时文件夹,那我直接禁用临时文件夹运行程序算了
zzh161
发表于 2007-3-30 23:29:05 | 显示全部楼层
费尔会报,NIS继续当木马白痴
黑衣~魂
发表于 2007-3-30 23:46:04 | 显示全部楼层
大家務必小心,以下兩個確定為''零時差攻擊(移標漏洞)Zero-Day Attack)'',在台灣星期三有好幾個網站發現這個漏洞攻擊,台灣星期三開始已經有5個網站相繼淪陷~

微軟已經發布警訊了,mcafee也公佈部分惡意程式碼,
http://www.microsoft.com/technet/security/advisory/935423.mspx
目前沒有補丁,在台灣被攻擊總測試目前只有Kaspersky,mcafee可以完全辨識偵查喔~!!

htp://www.hzpp.com/kh/ss/ss1.jpg
htp://www.hzpp.com/kh/ss/ss2.jpg


McAfee 已自動封鎖並移除 特洛伊病毒。
詳細資料
偵測: Exploit-ANIfile.c (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\桌面\ss1.jpg+ss2.jpg

mcafee在3/28號已經公佈Exploit-ANIfile.c定義,詳細資訊參考
http://tw.mcafee.com/virusInfo/d ... &virus_k=141860

Kaspersky在3/30號公佈Trojan-Downloader.Win32.Ani.g定義,目前尚無詳細資訊
http://www.viruslist.com/en/find ... i.g&x=0&y=0

[ 本帖最后由 黑衣~魂 于 2007-3-31 00:12 编辑 ]
allenhippo
发表于 2007-3-31 08:31:38 | 显示全部楼层
多谢台湾的朋友提醒
gggh
发表于 2007-3-31 12:10:02 | 显示全部楼层
卡巴扫不到...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 10:31 , Processed in 0.099614 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表