123
返回列表 发新帖
楼主: asd214136
收起左侧

[病毒样本] 用360发现的开机自运行程序。。。文件为bat

  [复制链接]
猪头大队
头像被屏蔽
发表于 2010-8-15 23:18:38 | 显示全部楼层
回复 19楼 IllusionWing  的帖子

恰好搜到了

上图
IllusionWing
发表于 2010-8-15 23:19:42 | 显示全部楼层
回复 21楼 猪头大队  的帖子


    表示在某引擎搜索某关键字能搜索到某东西的某下载地址
无极御鳞
发表于 2010-8-15 23:22:38 | 显示全部楼层
高端产品 以前还没见过这个之类的~~编写者太有才了~~
猪头大队
头像被屏蔽
发表于 2010-8-15 23:29:30 | 显示全部楼层
过FSCS扫描
kakenhi
发表于 2010-8-16 10:54:06 | 显示全部楼层
本帖最后由 kakenhi 于 2010.8.16 11:01 编辑

卧槽,这是批处理远程控制。。。
利用FTP来传输数据。内含功能:弹出消息、文件上传、文件下载、查看某盘文件、查看硬件信息、关机、重启、屏幕截图、查看进程列表、结束进程。
话说连执行程序功能都没有,下载回来干啥
那个用DEBUG构造的程序只是用来截图的。不过好歹IP地址还是象征性的加密一下啊,这样直接写出来也太扯了。。。。。。




XMonster
发表于 2010-8-16 13:27:43 | 显示全部楼层
回复 22楼 IllusionWing  的帖子


    羽哥好久公布下载地址?   不要好东西一个人独享
XMonster
发表于 2010-8-16 13:28:00 | 显示全部楼层
to kingsoft
sololp 该用户已被删除
发表于 2010-8-16 13:32:20 | 显示全部楼层
submit to mcafee
思齐鼠
发表于 2010-8-16 16:28:25 | 显示全部楼层
to可牛&ksafe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 15:35 , Processed in 0.091761 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表