瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » ravexp.exe瑞星杀毒软件图标病毒msconfig.com&msconmie.com&sxs.exe
艾玛 - 2007-1-17 13:12:00
本贴原文:http://hi.baidu.com/killvir/blog/item/139bc895432b344bd0135e75.html

2007-01-17 10:54

上午从狮子处获悉,发现如下这段文字信息:

这个你们看过吗
出来一个什么瑞星安全专家在线支持什么的东西
大家帮我看看是怎么回事 ,我图片上传到我的网络空间了
hxxp://www.%6E%6A%74%73%69%73.com/******/ravexpert.jpg


hxxp://www.******.com73is.com.com/******/ravexpert.jpg
hxxp://i.i.com.com/****.1d/b.gif
hxxp://www.******.com/njsex/ravexp.exe

ravexp.exe瑞星杀毒软件图标

Version Information
====================
Operating System  : 32-bit Windows
File Type        : Application
File Sub-Type    : Unknown
File Version      : 19,1,0,33
Product Version  : 19,1,0,33
============================================================
Product Name      : espousal
File Description  : Rising Online Security Expert Support Center
File Version      : 19.01.0033
Product Version  : 19.01.0033
Company Name      : Beijing Rising Technology Co., Ltd.
Internal Name    : RavExp
Legal Copyright  : Copyright ?? 1998 - 2008 Rising Corp. Ltd. All Rights Reserved
Original FileName : RavExp.exe

SIZE    : 61,440 字节
SHA-160 : BAEFEA7B6E80D3DA18D03060CADF20DC6660E031
MD5    : 8ACBAC220C5B383CA6E322C80CEAB66B
CRC-32  : 90F0CE6F
加壳方式:yoda's Protector 1.03.2 -> Ashkbiz Danehkar
编写语言:
传播方式:恶意网页、移动存储设备等

首先修改系统时间2007-01-17为2067-02-02 ,使一些杀毒软件失效,然后作案。
隐藏文件,复制自身到以下位置:
\%system%\sxs.exe
\%system32%\msconmie.com
\%system32%\msconfig.com
另外释放出来的病毒,卡巴斯基6最新病毒库可以挡住。又是sxs.exe。。。请大家及时升级杀毒软件,小心此毒!


PS:看文件命名ravexp,似乎就是exp嘛:-)

本贴原文:http://hi.baidu.com/killvir/blog/item/139bc895432b344bd0135e75.html

转贴注明出处
烧香的熊猫 - 2007-1-17 13:21:00
这个sxs竟然是狮子头??
艾玛 - 2007-1-17 13:22:00
引用:
【烧香的熊猫的贴子】这个sxs竟然是狮子头??
………………

补图片

附件: 2460222007117131456.JPG
風靈≮小月儿≯ - 2007-1-17 15:38:00
什么没有人看呢

\%system%\sxs.exe
\%system32%\msconmie.com
\%system32%\msconfig.com
瑞星挡不住吗??
303266474 - 2007-1-17 17:15:00
又出来了.
猪知山 - 2007-1-17 17:22:00
有趣
afkp4e7 - 2007-1-17 17:42:00
冒充瑞星真没追求
1
查看完整版本: ravexp.exe瑞星杀毒软件图标病毒msconfig.com&msconmie.com&sxs.exe