1   1  /  1  页   跳转

金猪报喜病毒样本,在线等结果

金猪报喜病毒样本,在线等结果


本人研究半天没发现其发作原理。发出来望高手分析。
以下是运行样本5秒钟后的截图。样本没法传,我在线等。QQ:64334393

附件附件:

下载次数:2418
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-3 4:27:02
描述:



最后编辑2007-02-04 15:54:13
分享到:
gototop
 

有人看没人收啊????
gototop
 

病毒运行后,在根目录创建自动播放的2个文件的同时,就开始感染EXE。运行5秒内,WINDOWS和SYSTEM32下没有任何东西生成,但此时很多EXE已经被感染了。病毒发作的时候进程均是Deleting进程。进程名为“?  .exe”没有对应的文件。或者是我找不到。我认为应该是病毒主体。但是我找不到主体在哪。病毒发作后首先关闭任务管理器和其他一些进程管理的程序,冰刃测试时直接被关掉。同时在注册表:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 下创建启动项,启动文件为 %system%\system32\drivers\sppoolsv.exe 。发作后的感染顺序是从根目录下从A到Z遍历文件夹,创建Desktop_.ini 该文件内容为当前日期。同时,从A到Z遍历感染文件。目前我还不清楚它都感染哪些,能看见的是EXE。大概就这些资料,我还在研究中
gototop
 

猪已发
gototop
 

引用:
【艾玛的贴子】

本社区不讨论病毒测试,请楼主写出解决方案就可以了
………………


我是小菜鸟,否则我绝对只写解决方案,正因为我解决不了我才发,难道传说中的解决了熊猫的民间高手对待新病毒的态度就是这样?逼一个小菜鸟去发解决方案?我坦白的说,我解决不了。如果连样本都不愿意看看,那我只能对卡卡说声再见。。。。真的是很无奈。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT