瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一个国外的MSN病毒样本,高手帮忙分析下它有什么危害?

1   1  /  1  页   跳转

一个国外的MSN病毒样本,高手帮忙分析下它有什么危害?

一个国外的MSN病毒样本,高手帮忙分析下它有什么危害?

这是公司人出国中的病毒通过MSN发回了公司,
病毒特征就是通过MSN自动发送一个myphoto.ZIP的文件,如果用户打开了,会在windows/system32下生成一个msnloader的文件,并加入启动项,瑞星,金山,卡巴6,mcafee,360,都检查过,查不出毒,但是用卡巴7可以查出此毒,手工删除很简单,但是就不知道它还有没有它危险,总觉得病毒不能就这么简单吧。
还请各位来分析一下,有没有可能我清楚的不干净,我现在只是把文件删除,启动项去掉了。
附件下载后把扩展名改为RAR,解压密码12345,里面的ZIP文件 就是病毒了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-27 9:06:28
描述:

最后编辑2008-03-27 10:07:40
分享到:
gototop
 

如果附件,不好用,想要样本的,把MAIL留下吧,谢谢大家的帮忙了
gototop
 

myphoto39.zip. 这个我没有加密呀,
你试一下,12345
gototop
 

杀我是杀掉了,不过不知道它没有隐患之类
gototop
 

谢谢版主了,呵呵
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT