12   1  /  2  页   跳转

[原创] 我见到的所谓“鬼影病毒”

我见到的所谓“鬼影病毒”

病毒样本来自:http://bbs.janmeng.com/thread-921968-1-1.html]http://bbs.janmeng.com/thread-921968-1-1.html

1、这是它的MD5(图1):


2、实机运行这个所谓“鬼影”样本(图2):





3、运行样本后用金山毒霸提供的专杀工具杀毒。它说没有“鬼影病毒”,但让我安装金山网盾(我吃饱撑着啦?图3):






4、这是鬼影写的注册表内容(图4-图6):












5、这是鬼影的inf文件内容(图7):








6、我实机运行鬼影后,系统任务栏中的瑞星2010健在(图8):







7、我自己宰杀的鬼影病毒文件(图9):







8、宰杀鬼影、重启系统后的网络端口状况(图10):




用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.2.15 Version/10.10
分享到:
gototop
 

回复:我见到的所谓“鬼影病毒”

9、重启系统后的桌面(图11):









10、运行鬼影,自己删除病毒文件及其注册表内容后,重启系统,瑞星2010可以正常运行并升级病毒库:









11、病毒库升级完成:




最后编辑baohe 最后编辑于 2010-03-18 16:28:32
gototop
 

回复:我见到的所谓“鬼影病毒”

貌似有的机器可以 有的不可以 可能还跟硬盘有关
如果成功了 会看到 000000那个文件里面的内容被写到了引导区那块
gototop
 

回复: 我见到的所谓“鬼影病毒”



引用:
原帖由 newcenturymoon 于 2010-3-18 16:28:00 发表
貌似有的机器可以 有的不可以 可能还跟硬盘有关
如果成功了 会看到 000000那个文件里面的内容被写到了引导区那块



我用的这台电脑是联想扬天









最后编辑baohe 最后编辑于 2010-03-18 16:42:46
gototop
 

回复:我见到的所谓“鬼影病毒”

沙发。。。。。


据说这个病毒写MBR的,,不知道是啥情况。。
欢迎光临我的博客.王子's  Dreamland.
请你抬头望望天,当天还是那样蓝,云还是那样潇洒,这说明,我的离去并没有带走你的世界
gototop
 

回复 4F baohe 的帖子

换个IDE的硬盘看看
gototop
 

回复:我见到的所谓“鬼影病毒”

这个病毒的具体的危害是什么呢
下载盗号木马
还是其它的?
gototop
 

回复:我见到的所谓“鬼影病毒”

ati
atixxx 我汗一个
学习了~
天地间那一抹不灭的流光 即我
gototop
 

回复:我见到的所谓“鬼影病毒”

猫叔怎么知道病毒修改的注册表
求教
病毒总是被猫叔秒了
掀起你的头盖骨来,让我看看你的眼~~
电信是个黑心厂商,一天劫持我几十遍
gototop
 

回复:我见到的所谓“鬼影病毒”

不知啥时猫叔能和=给我开个小灶,单独教我点技术?
专业维修核潜艇、反应堆,xxx 头翻新、抛光、打蜡,回收二手航母,清洗航母油槽,航天飞机保养换三滤,高空作业清洗卫星表面灰尘,批发歼-10.F22.F35.B2轰炸机,各类xxx 头,量大从优,有xxx,三个月内提货,送两年免费保养和飞机后视镜。另承接火车补胎,订做蚊子眼睛,蚂蚁刨腹产等业务.有正规xxx,质量三包.另外新到一批野生散养奥特曼,纯天然,无污染.一批未调试的野生多啦A梦,欲购从速!!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT