楼主: FBAV
收起左侧

“看一眼就中毒” 微软lnk漏洞相关病毒样本提供下载

  [复制链接]
hddu
发表于 2010-7-24 19:20:46 | 显示全部楼层
回复 71楼 jefffire  的帖子
如何操作?

   
jefffire
头像被屏蔽
发表于 2010-7-24 19:22:56 | 显示全部楼层
回复
如何操作?
hddu 发表于 2010.7.24 19:20


1. Unzip the files in ‘C: \’. Start a DbgView or paste a KD to your VM.
2. Rename ‘suckme.lnk_’ to ‘suckme.lnk’ and let the magic do the rest of shell32.dll.
3. Look at your logs.

要开启debugview,这个概念演示的是如何通过ink加载dll到explorer的,这个dll是无恶意的。
闪电战
发表于 2010-7-24 22:04:54 | 显示全部楼层
似乎在WIN7 64下这个演示发挥不了作用?
619403079
头像被屏蔽
发表于 2010-7-24 23:22:19 | 显示全部楼层
chenoe silver ray 可以查杀。。。
kyd12345
发表于 2010-7-25 10:33:25 | 显示全部楼层
还没下载就被杀了...[:26:]
認真就輸了!
发表于 2010-7-25 22:47:37 | 显示全部楼层
回复 3楼 FBAV  的帖子


    哪里有样本
黑衣~魂
发表于 2010-7-26 19:34:20 | 显示全部楼层
本帖最后由 黑衣~魂 于 2010.7.26 19:35 编辑

確實無害
1.有人像我反應drweb 自動分析系統判別無毒希望我確認,經drweb分析師確認後確實無害,已將drweb報告轉交kaspersky lab,Panda lab與ESET

兩家均已排除了,ESET表示無害卻不一定要排除。

Dear customer,

After checking in our laboratory the message you submit, we inform you it contains no virus. The detection was caused due to a string coincidence.

Best regards,
PandaLabs

跟eset溝通中
Dear user,

Thank you for your submission. While the file is not harmful in itself, so far we've only seen it as part of a proof-of-concept exploit for the CVE-2010-2568 vulnerarability in Microsoft Windows operating systems -- thus, its presence in the system is very likely to be tied with exploitation attempts being performed.

Are you aware of any other ("benign") uses of this file?

Regards,

Peter Kosinar
Senior Virus Researcher
ESET spol. s r.o.


lilinxi
发表于 2010-7-26 21:18:41 | 显示全部楼层
mcafee企业版秒杀
benjamian
发表于 2010-7-26 21:53:06 | 显示全部楼层
看一眼就中毒,这也太厉害了
无极御鳞
发表于 2010-7-26 22:51:51 | 显示全部楼层
咋没反应?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 13:28 , Processed in 0.081323 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表