瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 很久没来了...有点小问题,脱壳或者网络的来帮我解决个问题吧.. baohe大叔救命!!

1   1  /  1  页   跳转

[已关闭] 很久没来了...有点小问题,脱壳或者网络的来帮我解决个问题吧.. baohe大叔救命!!

很久没来了...有点小问题,脱壳或者网络的来帮我解决个问题吧.. baohe大叔救命!!

样本。。见附件
我也不知道这是个什么东西... 但是我知道是个连接工具 但是里面捆了好多木马!!  谁能还我一个没有病毒的文件.. 很感谢!!
运行这个文件的批处理内容:

tcptunnel -listenport 2106 -tohost 114.80.165.250  -toport 2106
pause

谁能给我解释一下都是什么意思。。。。谢谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; 360SE)

附件附件:

文件名:TCPTunnel.rar
下载次数:315
文件类型:application/octet-stream
文件大小:
上传时间:2009-9-10 2:00:54
描述:rar

最后编辑鸟儿天上飞 最后编辑于 2009-09-10 15:26:04
分享到:
gototop
 

回复: 很久没来了...有点小问题,脱壳或者网络的来帮我解决个问题吧.. baohe大叔救命!!



引用:
原帖由 鸟儿天上飞 于 2009-9-10 2:01:00 发表
样本。。见附件
我也不知道这是个什么东西... 但是我知道是个连接工具 但是里面捆了好多木马!!  谁能还我一个没有病毒的文件.. 很感谢!!
运行这个文件的批处理内容:

tcptunnel -listenport 2106 -tohost 114.80.165.250  -toport 2106
pause

谁能给我解释一下都是什么意思。。。。谢谢!!!

[size=1


你的附件程序中捆绑的病毒可用RIS2010清除。

下面附件中是你原来附件经RIS2010清除病毒后的程序:

附件: TCPTunnel.rar (2009-9-10 9:08:17, 103.54 K)
该附件被下载次数 256

gototop
 

回复:很久没来了...有点小问题,脱壳或者网络的来帮我解决个问题吧.. baohe大叔救命!!

大叔1... 能告诉我 这个工具是干什么用的吗...
gototop
 

回复: 很久没来了...有点小问题,脱壳或者网络的来帮我解决个问题吧.. baohe大叔救命!!



引用:
原帖由 鸟儿天上飞 于 2009-9-10 11:12:00 发表
大叔1... 能告诉我 这个工具是干什么用的吗...  


你弄的工具,却问我它是做啥的
gototop
 

回复:很久没来了...有点小问题,脱壳或者网络的来帮我解决个问题吧.. baohe大叔救命!!

哈哈.... 这个病毒会感染  EXE..文件....  行了 ..谢谢大叔啊..反正能用了..别我自己处理啦 嘿嘿!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT