楼主: thelordisone
收起左侧

[病毒样本] 又一淘宝卖家发出来的病毒~我一女同学已经中招丢了钱~

  [复制链接]
fake5
发表于 2010-11-12 13:02:47 | 显示全部楼层
回复 1楼 thelordisone 的帖子

360过不了估计BD也过不了
留侯
发表于 2010-11-12 13:04:17 | 显示全部楼层
大蜘蛛MISS,加了三种壳,应该是病毒,已上报。
cherry845
发表于 2010-11-12 13:15:31 | 显示全部楼层
回复 12楼 留侯 的帖子

用什么从什么地方可以看出它加了三种壳呢?
留侯
发表于 2010-11-12 13:18:45 | 显示全部楼层
回复 13楼 cherry845 的帖子

大蜘蛛扫描日志:

>http://bbs.kafan.cn/forum-attachment-aid-MTAxNDM4N3w1NjgwMDE4NHwxMjg5NTM4OTc0fDQ2OTU0OQ%3D%3D.html/=D3=AD=BD=D311.11=B9=E2=B9=F7=BD=DA=A3=AC=CC=D8=BE=D9=D0=D0=C3=EB=C9=B1=BB=EE=B6=AF=A3=A1---=CF=EA=C7=E9=BB=B6=D3=AD=C7=D7=C3=C7=B5=BD=CA=B1=B2=CE=BC=D3=A3=A1( .^_^. ).TXT.exe packed by PESTUB

>>http://bbs.kafan.cn/forum-attachment-aid-MTAxNDM4N3w1NjgwMDE4NHwxMjg5NTM4OTc0fDQ2OTU0OQ%3D%3D.html/=D3=AD=BD=D311.11=B9=E2=B9=F7=BD=DA=A3=AC=CC=D8=BE=D9=D0=D0=C3=EB=C9=B1=BB=EE=B6=AF=A3=A1---=CF=EA=C7=E9=BB=B6=D3=AD=C7=D7=C3=C7=B5=BD=CA=B1=B2=CE=BC=D3=A3=A1( .^_^. ).TXT.exe packed by PESTUB

>>>http://bbs.kafan.cn/forum-attachment-aid-MTAxNDM4N3w1NjgwMDE4NHwxMjg5NTM4OTc0fDQ2OTU0OQ%3D%3D.html/=D3=AD=BD=D311.11=B9=E2=B9=F7=BD=DA=A3=AC=CC=D8=BE=D9=D0=D0=C3=EB=C9=B1=BB=EE=B6=AF=A3=A1---=CF=EA=C7=E9=BB=B6=D3=AD=C7=D7=C3=C7=B5=BD=CA=B1=B2=CE=BC=D3=A3=A1( .^_^. ).TXT.exe packed by FLY-CODE

>>>>http://bbs.kafan.cn/forum-attachment-aid-MTAxNDM4N3w1NjgwMDE4NHwxMjg5NTM4OTc0fDQ2OTU0OQ%3D%3D.html/=D3=AD=BD=D311.11=B9=E2=B9=F7=BD=DA=A3=AC=CC=D8=BE=D9=D0=D0=C3=EB=C9=B1=BB=EE=B6=AF=A3=A1---=CF=EA=C7=E9=BB=B6=D3=AD=C7=D7=C3=C7=B5=BD=CA=B1=B2=CE=BC=D3=A3=A1( .^_^. ).TXT.exe packed by BINARYRES

>>>>>http://bbs.kafan.cn/forum-attachment-aid-MTAxNDM4N3w1NjgwMDE4NHwxMjg5NTM4OTc0fDQ2OTU0OQ%3D%3D.html/=D3=AD=BD=D311.11=B9=E2=B9=F7=BD=DA=A3=AC=CC=D8=BE=D9=D0=D0=C3=EB=C9=B1=BB=EE=B6=AF=A3=A1---=CF=EA=C7=E9=BB=B6=D3=AD=C7=D7=C3=C7=B5=BD=CA=B1=B2=CE=BC=D3=A3=A1( .^_^. ).TXT.exe - Ok
http://bbs.kafan.cn/forum-attach ... Q2OTU0OQ%3D%3D.html - Ok


留侯
发表于 2010-11-12 13:20:01 | 显示全部楼层
目前很多的木马,尤其是盗号的木马,都是加了很多种壳进行伪装,昨天我亦上报了一个,和这个很类似的方式。
cherry845
发表于 2010-11-12 13:22:16 | 显示全部楼层
回复 14楼 留侯 的帖子

看来蜘蛛的脱壳能力名不虚传啊!
猪头大队
头像被屏蔽
发表于 2010-11-12 13:28:00 | 显示全部楼层
过VSE。360网盾未知
留侯
发表于 2010-11-12 13:30:18 | 显示全部楼层
不过大蜘蛛对于国内的一些钓鱼网站的收集,也需要加大努力啊!现在的钓鱼手段,真的是层出不穷。

您看您朋友的方式,就是一个天衣无缝的盗取过程,而这个,只不过是一个掩饰而已。
guihuasfw
发表于 2010-11-12 13:30:30 | 显示全部楼层
本帖最后由 guihuasfw 于 2010-11-12 13:31 编辑


见到红伞启发了~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfpeace100
发表于 2010-11-12 13:31:42 | 显示全部楼层
本帖最后由 chenruoyi2008 于 2010-11-12 13:32 编辑

上报avast,金山卫士报未知
悲剧,刚才金山反馈是安全文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-27 17:10 , Processed in 0.077408 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表