首页
社区
课程
招聘
有分析过病毒的朋友吗?
发表于: 2006-5-27 13:59 3738

有分析过病毒的朋友吗?

2006-5-27 13:59
3738
有分析过病毒的朋友吗?
看看这个,好象是个trojan,刚刚上5qzone论坛时,就溜到c盘根目录里来了
007加壳的

最好用虚拟机

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
unpacked,delphi编的
上传的附件:
2006-5-27 15:33
0
雪    币: 557
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
3
一个木马或病毒下载器,主程序解压过程中捆绑了Win32.Vanti
生成文件在%temp%\目录下
下载器
下载以下文件
http://www.hf35133.com/data/1.exe
http://www.hf35133.com/data/2.exe
http://www.hf35133.com/data/3.exe
http://www.hf35133.com/data/4.exe
http://www.hf35133.com/data/5.exe
http://www.hf35133.com/data/6.exe
http://www.hf35133.com/data/7.exe
http://www.hf35133.com/data/8.exe
下载后的文件存放到%Program Files%目录
其中6-8保存到IE目录下
2006-5-27 20:17
0
雪    币: 200
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 loveboom 发布
一个木马或病毒下载器,主程序解压过程中捆绑了Win32.Vanti
生成文件在%temp%\目录下
下载器
下载以下文件
http://www.hf35133.com/data/1.exe
........


版主喜欢研究病毒和
对,unpacked里有这些内容

杀毒软件已经可以查杀

嫌麻烦,提交给杀毒公司,2个小时后搞定
效率还不错
2006-5-27 22:50
0
游客
登录 | 注册 方可回帖
返回
//