首页
社区
课程
招聘
[求助][求助]机房多了个东西,有木有人看看它的行为
发表于: 2016-5-10 13:37 8101

[求助][求助]机房多了个东西,有木有人看看它的行为

2016-5-10 13:37
8101
aoturun.zip
此文件直接复制的机房的,用od看了下,发现太小白不知道是啥,
只有如下发现:
1.简单提取下文本:
Hello world!
Caption
ExitProcessKERNEL32.dll
MessageBoxWUSER32.dll
2.发现如图疑似有用信息:


希望各位能看看这个东西干嘛的,在此先谢谢了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费
支持
分享
最新回复 (7)
雪    币: 341
活跃值: (153)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
毒。。。
2016-5-10 15:21
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
机房管理员啊
私密一下 给qq发给我吧!我正在做沙箱
需要一些样本做实验
我会给报告发给你的 双赢、
可能报告不全
有问题告诉我 我改进
2016-5-10 16:13
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
哈,大牛见笑了。
2016-5-10 20:48
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
~~~不够金币私密,你看看我暂时公开的qq号吧。
2016-5-10 20:56
0
雪    币: 6
活跃值: (1544)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感觉都是图片啊  。。。。
2016-5-10 21:00
0
雪    币: 885
活跃值: (2559)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
估计是网站下载JPG改名为dll挂载的毒,之前碰到过一个。
2016-5-10 22:11
0
雪    币: 485
活跃值: (108)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
经过分析确认,很不幸的告诉你,你中了知名病毒Sality~~~~~

详细分析在这里:

http://www.microsoft.com/security/portal/threat/Encyclopedia/Entry.aspx?Name=Win32/Sality#

赶紧断网装国产杀软扫吧(为啥要国内的?因为作者过滤的AV名单里面没考虑中国的,SO你懂的)
2016-5-10 22:49
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册