12   1  /  2  页   跳转

一个P2P蠕虫

一个P2P蠕虫


运行后,狂插winlogon.exe进程。
改写C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe。
关闭或重启系统时蠕虫改写winlogui.exe。
TPF2005、SSM均未监测到注册表改动。autoruns未扫出任何异常。

附件附件:

下载次数:268
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-1 16:07:52
描述:
预览信息:EXIF信息



最后编辑2006-05-02 11:11:13
分享到:
gototop
 

是 偶给你的那只???

要是不是的话


把样本 加密码123
传到
http://www.87871018.com/up/index.asp
gototop
 

哇,有这么恐怖,两位老大都现身了。
gototop
 

【回复“baohe”的帖子】
是魔法兄提到的那个P2P蠕虫吧?
gototop
 

偶 那只 蠕虫也是 从魔法那里  拿来的
gototop
 

引用:
【taylor05771的贴子】是 偶给你的那只???

要是不是的话


把样本 加密码123
传到
http://www.87871018.com/up/index.asp
...........................


估计你已经有这个样本了Worm.Win32.Polipos.a。
gototop
 

给我一个啊,嘿嘿
daniel_wang@163.com
压缩加密为virus,谢了啊
gototop
 

我想请问下这些东东有啥用哦?
gototop
 

引用:
【JayFaye的贴子】给我一个啊,嘿嘿
daniel_wang@163.com
压缩加密为virus,谢了啊
...........................

样本已经发到daniel_wang@163.com
gototop
 

引用:
【菜鸟飞飞219的贴子】我想请问下这些东东有啥用哦?
...........................

用来玩儿玩儿。
解解闷儿。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT