123   1  /  3  页   跳转

金猪报喜病毒样本,在线等结果

金猪报喜病毒样本,在线等结果


本人研究半天没发现其发作原理。发出来望高手分析。
以下是运行样本5秒钟后的截图。样本没法传,我在线等。QQ:64334393

附件附件:

下载次数:2419
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-3 4:27:02
描述:



最后编辑2007-02-04 15:54:13
分享到:
gototop
 

有人看没人收啊????
gototop
 

楼主 你用什么软件监控病毒释放文件的?你只是把文件给出来了,那么都是加载了什么程序和加载了哪些注册表项?
gototop
 

病毒运行后,在根目录创建自动播放的2个文件的同时,就开始感染EXE。运行5秒内,WINDOWS和SYSTEM32下没有任何东西生成,但此时很多EXE已经被感染了。病毒发作的时候进程均是Deleting进程。进程名为“?  .exe”没有对应的文件。或者是我找不到。我认为应该是病毒主体。但是我找不到主体在哪。病毒发作后首先关闭任务管理器和其他一些进程管理的程序,冰刃测试时直接被关掉。同时在注册表:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 下创建启动项,启动文件为 %system%\system32\drivers\sppoolsv.exe 。发作后的感染顺序是从根目录下从A到Z遍历文件夹,创建Desktop_.ini 该文件内容为当前日期。同时,从A到Z遍历感染文件。目前我还不清楚它都感染哪些,能看见的是EXE。大概就这些资料,我还在研究中
gototop
 

学习
gototop
 

【回复“沉没阿古”的帖子】
请把那只猪打包,加密(密码:123),发到:baohelin@yahoo.com.cn
gototop
 

猪已发
gototop
 

请把病毒样本压缩,密码123,发到:
lailai@nihao.cn

forum_ikaka@hotmail.com
谢谢
gototop
 

引用:
【沉没阿古的贴子】
本人研究半天没发现其发作原理。发出来望高手分析。
以下是运行样本5秒钟后的截图。样本没法传,我在线等。QQ:64334393

………………


本社区不讨论病毒测试,请楼主写出解决方案就可以了
gototop
 

我也在等,请发一个过来
panghua200@126.com
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT