123   1  /  3  页   跳转

“天天泡泡”请进!

“天天泡泡”请进!

http://forum.ikaka.com/topic.asp?board=28&artid=6761453
这是昨天“王渣渣”发的一个样本。当时因为我的兴奋灶在rootkit上,运行后,将病毒文件草草删掉,又用Track'nReverse恢复系统原貌,就了事了。注册表改变、code注入等都没注意看清楚。今天再想玩儿,怪了——它死活不再感染系统了!
你能否仔细观察一下这个东东的行为?
最后编辑2005-07-16 16:30:35
分享到:
gototop
 

汗,用什么来形容呢..........
gototop
 

已经达到一种境界了
gototop
 

泡泡在线啊,怎么不接招啊?这东东可是能让瑞星残废的!
gototop
 

来了,呵呵,去看看,我得锻炼锻炼
那个不是Rookit啊?QQ爱虫嘛?也就是TopFox吗

我先收藏了,虚拟机被我删了,等我过两天装上再试,看看能不能够接下这一任务,要是不能毕业,baohe你还要教我啊
gototop
 

过两天把虚拟机安上,来玩玩~~!
gototop
 

那现在有什么能让瑞星死亡的病毒呢?
gototop
 

引用:
【天天泡泡的贴子】来了,呵呵,去看看,我得锻炼锻炼
那个不是Rookit啊?QQ爱虫嘛?也就是TopFox吗
...........................

是QQ爱虫。但和以前的那个不一样了。注册表改变的地方可能比较多。另外,我很好奇的是——它为什么不能第二次感染系统。
gototop
 

引用:
【baohe的贴子】
是QQ爱虫。但和以前的那个不一样了。注册表改变的地方可能比较多。另外,我很好奇的是——它为什么不能第二次感染系统。
...........................


你前一次运行后删除所造成的?还没见过只能运行一次然后就沉默的病毒吧?
gototop
 

引用:
【天天泡泡的贴子】

你前一次运行后删除所造成的?还没见过只能运行一次然后就沉默的病毒吧?
...........................

我很晕!今天运行了三次,就是见不到昨天那几个病毒文件了。运行完成后,重启,用卡巴斯基杀毒——什么都没杀到!TPF的Track'nReverse也监测不到什么实质内容了(昨天可是满满的两屏信息!)。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT