瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】各位斑竹,我上传一样本

1   1  /  1  页   跳转

【原创】各位斑竹,我上传一样本

【原创】各位斑竹,我上传一样本

别人弄的一个样本,我没观察到什么特别的病毒行为


在运行过的程序所在的文件夹会生成一个与该文件夹相同的EXE文件,大小84K,而该文件夹下所以文件都被转移到一个叫truefile的目录下。

  比如:原本正常的qq.exe在tencent/qq/目录下,而现在QQ目录不存在了,在tencent目录下只有1个叫qq.exe的84K文件(其图标与文件夹的图标相同,颜色略有不同)和一个truefile的目录,而原qq目录中的所有文件都被转移到truefile中。

请高手看看,此程序的作者还有什么目的?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-6 14:09:17
描述:

最后编辑2008-04-08 19:35:17
分享到:
gototop
 

再上传一个磁碟机样本

不知道是不是新的变种


压缩的密码都是我一直用的。

想玩但不知道密码的请悄悄话给我询问。
PS:我不熟悉的人我不会提供,见谅

附件附件:

下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-6 14:11:48
描述:

gototop
 

顶一下
gototop
 

不玩磁碟机,会感染的病毒都不玩,没有虚拟机,呵呵
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT