瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看

12   1  /  2  页   跳转

[已解决] 哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看

哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看

有的上传个嘛,偶要是我厉害还是病毒厉害还是我的床厉害(保持了5天的2点xxx睡觉的记录)
不多说了
上传个
急需!!!!!






用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1)
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-01-30 13:00:29
分享到:
gototop
 

回复:哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看

偶没有`去找月月问问和猫叔
gototop
 

回复: 哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看



引用:
原帖由 夲號ヱ被ジ盜 于 2009-1-29 22:57:00 发表
有的上传个嘛,偶要是我厉害还是病毒厉害还是我的床厉害(保持了5天的2点xxx睡觉的记录)
不多说了
上传个[/co......


http://bbs.ikaka.com/showtopic-8592485.aspx

游戏迷刚传的。还热乎呢
gototop
 

回复:哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看

但是下载不了`
gototop
 

回复: 哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看

研究时蓝屏了
这两个可能是一个东西 以下是我原先研究的
http://bbs.ikaka.com/showtopic-8591965.aspx
gototop
 

回复: 哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看



引用:
原帖由 夲號ヱ被ジ盜 于 2009-1-29 23:13:00 发表
研究时蓝屏了
这两个可能是一个东西 以下是我原先研究的
[url=http://bbs.ikaka.com/showtopic-8591965.aspx]http://bbs.ikaka.com/showtopic-8591965.as


是同一个DD。

这DD不能在虚拟机里顺利运行。已经好几个人说过这事了。
改用影子吧。没问题。

注:此毒完整运行后,替换userinit.exe。这个结果可穿透影子哦!
gototop
 

回复: 哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看

影子系统也不行那,还那个错误
gototop
 

回复: 哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看



引用:
原帖由 夲號ヱ被ジ盜 于 2009-1-30 10:19:00 发表
影子系统也不行那,还那个错误


汗!

不是你的电脑问题,就是RPWT

我用一台2000年买的老爷电脑,在影子下运行此毒的4个变种,均无问题。
gototop
 

回复:哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看

猫叔运行的是全影子吧  楼主要的样本顺便附下面了

附件附件:

文件名:gr.rar
下载次数:312
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-30 11:14:39
描述:rar

gototop
 

回复:哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看

就大胆点,实机测试呗

虚拟机如果不行就换个试下,VPC,VMWare,Virtualbox挑着用
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT