瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 兔子跳鸽子飞——“兔宝宝”又出变种

12345678   1  /  8  页   跳转

兔子跳鸽子飞——“兔宝宝”又出变种

兔子跳鸽子飞——“兔宝宝”又出变种

这个Rabbit.exe文件大小为188K,与其前辈比较,此新变种又精练了些。
除了兔子外,还带了只鸽子进来。

释放的文件(图1)
注册表改动(图2)

如果XP系统用户事先设置了干净的还原点,中了这只兔子后,执行“系统还原”可以搞掂这只带鸽子的兔宝宝(图3、图4是系统还原前后的对比)。

注:执行系统还原前,要用些手段,使IceSword运行起来,灭掉兔子在%windows%和%system%文件夹中创建的病毒文件。
IceSword已经被替换了?下载个干净的呀!放到%system%目录下。


图1

附件附件:

下载次数:495
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-14 10:57:42
描述:
预览信息:EXIF信息



最后编辑2007-05-18 14:39:13
分享到:
gototop
 

图2

附件附件:

下载次数:442
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-14 10:58:02
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:517
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-14 10:58:20
描述:
预览信息:EXIF信息



gototop
 

图4

附件附件:

下载次数:520
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-14 10:58:57
描述:
预览信息:EXIF信息



gototop
 

斑竹可以把样本给我吗``
gototop
 

哎..应该支持2K了的吧..

麻烦猫叔来份.

Lyhan_1988@163.com
gototop
 

“疯狂兔子”变种C---Rabbit.exe Modified Date: 2007-4-13 15:14:04


http://hi.baidu.com/killvir/blog/item/5b27a0ec2b341c3c2797911c.html

gototop
 

````
gototop
 

请教下 图2那些是用什么监控到的?
gototop
 

.....
gototop
 
12345678   1  /  8  页   跳转
页面顶部
Powered by Discuz!NT