楼主: FBAV
收起左侧

“看一眼就中毒” 微软lnk漏洞相关病毒样本提供下载

  [复制链接]
ccaoshou
发表于 2010-7-24 02:04:03 | 显示全部楼层
试了下WebClient服务 打开也是一样没效果。。。 为撒呢
绅博周幸
发表于 2010-7-24 02:11:31 | 显示全部楼层
类别: 使用

说明: 这个程序很危险,它利用运行该程序的计算机。

建议: 立即删除这个软件。

Microsoft Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。即使不删除这些程序,仍然可以访问它们所使用的文件(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求本地管理员提供帮助。

项目:
containerfile:C:\Users\zhouxing\Downloads\微软lnk漏洞应用实例.rar
file:C:\Users\zhouxing\Downloads\微软lnk漏洞应用实例.rar->suckme.lnk_
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{4F58AA31-126E-408A-B392-0E7499F435F6}-微软lnk漏洞应用实例.rar|http://bbs.kafan.cn/forum.php?mo ... 5MDg2NDJ8NTQ4NzU%3D
webfile:C:\Users\zhouxing\Downloads\微软lnk漏洞应用实例.rar|http://bbs.kafan.cn/forum.php?mo ... 5MDg2NDJ8NTQ4NzU%3D

联机获取有关此项目的详细信息。
post8
头像被屏蔽
发表于 2010-7-24 02:23:16 | 显示全部楼层
Trojan.Agent.AQET (病毒)  fs kill
ccaoshou
发表于 2010-7-24 03:37:59 | 显示全部楼层
能告诉下怎么试么?
bluelaser
发表于 2010-7-24 10:48:12 | 显示全部楼层
本帖最后由 bluelaser 于 2010.7.24 10:49 编辑

64位系统无效?重命名以后毫无反应。还是说虚拟机无效?
实机VISTA64不敢试,等补丁。
话说有一个DLL,我就知道有可能没用,64位系统的一大优势就是秒杀任何来路不明的驱动和DLL库。
bluelaser
发表于 2010-7-24 10:56:42 | 显示全部楼层
怪了,虚拟机XP 32下也无任何反应,莫非是因为我所有系统都习惯性关掉自动播放的原因?
awdawd
发表于 2010-7-24 11:00:28 | 显示全部楼层
虚拟机XP SP2 & 真机 WIN7 无反应
XMonster
发表于 2010-7-24 11:21:18 | 显示全部楼层
问下,普通情况下不可执行文件看了会中不?
bluelaser
发表于 2010-7-24 11:50:21 | 显示全部楼层
本帖最后由 bluelaser 于 2010.7.24 11:51 编辑

这个文件就是你看了lnk文件后就中了(鼠标选中就中了)。当然本贴中的应该只是个演示,无害。

虽然它在我的机器和虚拟机上都没有反应。
913240699
发表于 2010-7-24 12:00:35 | 显示全部楼层
网盾杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 13:20 , Processed in 0.087063 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表