查看: 5903|回复: 25
收起左侧

NOD32 ID生成器,要的快下

 关闭 [复制链接]
绅博周幸
发表于 2007-6-10 04:31:34 | 显示全部楼层 |阅读模式
好东西啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2007-6-10 05:10:11 | 显示全部楼层
这么好的东西不顶没人性啊
KAV-Longhorn
发表于 2007-6-10 06:57:40 | 显示全部楼层
红伞启发掉了......误报????

Starting the file scan:

Begin scan in 'C:\Users\KAV-Longhorn\Documents\Downloads\Compressed\NOD32 ID生成器.rar'
C:\Users\KAV-Longhorn\Documents\Downloads\Compressed\NOD32 ID生成器.rar
  [0] Archive type: RAR
  --> NOD32 IDÉú³ÉÆ÷.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [INFO]      The file was moved to '46af3163.qua'!
tracydk
发表于 2007-6-10 07:00:00 | 显示全部楼层
AVG不报
KAV-Longhorn
发表于 2007-6-10 07:03:23 | 显示全部楼层
LZ发的是病毒样本吧?
tracydk
发表于 2007-6-10 07:04:20 | 显示全部楼层
LZ都实习了N久了啊
solcroft
发表于 2007-6-10 07:48:58 | 显示全部楼层
十足的坏人像

   

   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-6-10 07:52:38 | 显示全部楼层
有意思,还释放个冰刃的驱动
allenhippo
发表于 2007-6-10 07:59:22 | 显示全部楼层
好东西啊:

运行之后:




如果允许了,立马时间被改,卡巴废掉。重启之后卡巴都开不起来了,右键扫描被屏蔽。

而且,任务管理器无法打开,无法察看隐藏文件,所有盘被感染,双击就是运行病毒文件。

连windows的mmc都干掉了?所以无法使用管理工具,服务都看不了。


加入 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell   作为自启动。

映像劫持:果然劫持了mmc


autorun改名之后还可以运行,sreng运行后直接关机了

[ 本帖最后由 allenhippo 于 2007-6-10 08:33 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-6-10 08:10:12 | 显示全部楼层
LS的,发个点击details后的截图好不好
第一次看过PDM这么报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 03:09 , Processed in 0.130061 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表