楼主: idey
收起左侧

[病毒样本] 毒网,好像可以自动下木马

[复制链接]
yinxuchina
发表于 2007-4-22 16:12:02 | 显示全部楼层
费尔 也报了
heimeng
发表于 2007-4-22 18:09:57 | 显示全部楼层
刚才进去转了一圈 没有发现什么情况
我用的是307
7KB
发表于 2007-4-22 18:11:41 | 显示全部楼层
没反映
沸沸
发表于 2007-4-22 18:17:00 | 显示全部楼层
木马名称:Trojan-Spy.Win32.Delf.bju

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\MYSELF.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
观弈书童
发表于 2007-4-22 19:11:22 | 显示全部楼层
myself.exe - probably a variant of Win32/Spy.Delf.NEN 木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-4-22 19:34:19 | 显示全部楼层
原帖由 观弈书童 于 2007-4-22 20:41 发表
myself.exe - probably a variant of Win32/Spy.Delf.NEN 木马

Snap4这张图的动作,EQ便漏了
不知是不是EQ的AD缺陷,还是我的设置不行
xpn282
发表于 2007-4-22 20:20:09 | 显示全部楼层
原帖由 solcroft 于 2007-4-22 19:34 发表

Snap4这张图的动作,EQ便漏了
不知是不是EQ的AD缺陷,还是我的设置不行

EQ没提示...EQ的修改内存应该和SSM的不一样吧...不是同一个理念..只能这样解释了[:26:]

那你看这张

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-4-22 20:27:02 | 显示全部楼层
原帖由 xpn282 于 2007-4-22 21:50 发表

EQ没提示...EQ的修改内存应该和SSM的不一样吧...不是同一个理念..只能这样解释了[:26:]

那你看这张
58612

我倒觉得这个是大问题... 不是第一次见过了
上次还有一个修改explorer.exe内存的程序,强制关机,SSM拦了,EQ的AD没反应
xpn282
发表于 2007-4-22 20:44:01 | 显示全部楼层

回复 #18 solcroft 的帖子

是什么毒
让我试试
solcroft
发表于 2007-4-22 21:09:10 | 显示全部楼层

回复 #19 xpn282 的帖子

弄丢了
这个你试试看
http://www.ghostsecurity.com/registrytest/
EQ防不了test2,主要也是无法阻止explorer.exe关机的缘故
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 10:35 , Processed in 0.097922 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表