楼主: 饭卡-sina
收起左侧

[病毒样本] 增强型scr病毒

  [复制链接]
十尾
发表于 2010-12-13 11:51:16 | 显示全部楼层
JokeSgnp.scr

以上文件不包含恶意代码。

=========================
那前面的都是误报???
woyoujj
发表于 2010-12-13 18:36:24 | 显示全部楼层
瑞星KILL
xxl
发表于 2010-12-13 19:55:43 | 显示全部楼层
MPAV KILL
名称:
Trojan.Win32.Joker.jo
文件:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\6XXT4ACY\JOKESRCS[1].RAR>>JokeS?gnp.scr是木马,是否要删除此文件?
youba
发表于 2010-12-15 19:34:44 | 显示全部楼层
逆名欺骗木马骗术相当高明:在文件名中插入RLO控制符,使文件名逆序显示,从而隐藏真实扩展后。使木马程序的扩展名看上去是txt/jpg/rmvb,即使是经验丰富的IT技术人员也会很容易被该木马欺骗。双击打开时,木马还会释放一个真的TXT给你看

逆名欺骗木马是一类新型木马,木马本身并不玄妙,但逆名欺骗木马的伪装却非常巧妙:在文件名中插入RLO控制符,使文件名逆序显示,从而隐藏真实扩展后。使木马程序的扩展名看上去是txt/jpg/rmvb,



即使是经验丰富的IT技术人员也会很容易被该木马欺骗。双击打开时,木马还会释放一个真的TXT给你看,预计逆名欺骗木马的手法将广为流行。


逆名欺骗木马的危害将是非常巨大的,没有人会想到一个后缀为txt或者jpg的文件有可能是木马,可以执行起来。逆名欺骗木马这种欺骗方式可能在黑客圈中广为流传,该手法给病毒制造业送来了一次兴奋剂,将会有更多网民受害


普通的木马程序不是EXE吗,黑客只是在病毒文件名中插入RLO控制符,使文件名逆序显示,从而隐藏真实扩展后。

viruskiller123
发表于 2010-12-17 07:49:58 | 显示全部楼层
avira killed
Aar0N
发表于 2010-12-17 09:09:15 | 显示全部楼层
回复 1楼 饭卡-sina 的帖子

看属性那个就好了
xxl
发表于 2010-12-17 09:10:17 | 显示全部楼层
MPAV KILL
名称:
Trojan.Win32.Joker.jo
文件:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KJHWLX01\JOKESRCS[1].RAR>>JokeS?gnp.scr是木马,是否要删除此文件?
yhjtj
发表于 2010-12-17 10:34:04 | 显示全部楼层
这种病毒伪装太牛了,回家要和老婆交代,别下小说下到病毒
lujun1221
发表于 2010-12-17 12:14:09 | 显示全部楼层
红伞报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 23:36 , Processed in 0.095269 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表