楼主: 170912556
收起左侧

[病毒样本] 我为大家带来的是最新病毒..(小心不要运行)-(过全部杀毒软件)(加精)

[复制链接]
ALEXBLAIR
发表于 2007-4-16 23:56:31 | 显示全部楼层
过奖了,呵呵
龙井茶
发表于 2007-4-16 23:57:26 | 显示全部楼层
我看了下,那个一级技术勋章也不是随便给人的.
Anycall-D908
发表于 2007-4-17 00:00:28 | 显示全部楼层
是过了很多杀软..不过别说过了全部嘛~~起码没过我的微点(已经一个多月没升级了,还能查杀...)
     程序:
C:\DOCUMENTS AND SETTINGS\OUYANG\LOCAL SETTINGS\TEMP\RAR$EX00.814\BLACK-DAY.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\INTERVIEW.EXE
2) G:\BLACK-DAY.EXE
3) F:\BLACK-DAY.EXE
是否删除木马程序及其衍生物?
ALEXBLAIR
发表于 2007-4-17 00:04:44 | 显示全部楼层
主要是考虑到这个可能是成为一个交流贴
所以就研究了一下。
考虑到可能出现无法修复的问题出现
所以给出了解决方案
其实作者还是很给面子的
如果加上unhook和drivers就可以变成一个标准的攻击病毒了。
我觉得这个只能是恶作剧的定位。
不过在vista上,对于驱动的签名阻止策略的确很有用。!至少现在还是很有用中。
ALEXBLAIR
发表于 2007-4-17 00:06:04 | 显示全部楼层

回复 #33 Anycall-D908 的帖子

微点没有注意到引导文件都被修改了么????
Anycall-D908
发表于 2007-4-17 00:11:57 | 显示全部楼层
哦~~谢谢提醒!恍然大悟哈
zyson11
头像被屏蔽
发表于 2007-4-17 00:17:54 | 显示全部楼层
* Display message box (By : wswhacker) : Hi,Friend:Your computer were infect my!And if you want to clear thisPlease add my QQ Num:5188340,87408749,76665639The Name:Black-DayPowered by :wswhacker.
* File length: 257536 bytes.

[ Changes to filesystem ]
* Creates file C:\WINDOWS\SYSTEM32\interview.exe.
* Creates file N:\autorun.inf.
* Creates file N:\BLACK-DAY.EXE.

[ Changes to registry ]
* Creates key "HKLM\System\CurrentControlSet\Services\Sysintevet".
* Sets value "ImagePath"="C:\WINDOWS\SYSTEM32\interview.exe" in key "HKLM\System\CurrentControlSet\Services\Sysintevet".
* Sets value "DisplayName"="System Inter Event" in key "HKLM\System\CurrentControlSet\Services\Sysintevet".

[ Spreading through LAN/WAN ]
* spreading over a network connection.

[ Process/window information ]
* Creates an event called .
* Enumerates running processes.
* Creates service "Sysintevet (System Inter Event)" as "C:\WINDOWS\SYSTEM32\interview.exe".
ALEXBLAIR
发表于 2007-4-17 00:22:16 | 显示全部楼层

回复 #37 zyson11 的帖子

这个分析工具是什么啊???
solcroft
发表于 2007-4-17 00:24:20 | 显示全部楼层
原帖由 ALEXBLAIR 于 2007-4-17 01:52 发表
这个分析工具是什么啊???

诺曼的沙盘功能,Jotti和VT上都可以见到
ALEXBLAIR
发表于 2007-4-17 00:29:50 | 显示全部楼层
谢谢解答,这个沙盒是在线测试的还是单机程序的????
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 10:16 , Processed in 0.081587 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表