瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致:“岳海旭”——关于你那个explorer.exe样本
baohe - 2005-8-8 17:01:00
1、这个explorer.exe肯定不是系统文件。
2、运行后,仅在%system%下创建一个.dll文件,这个.dll和那个explorer.exe均可直接删除(图)。
3、因为我的TPF2005防火墙里加了很多自定义防护规则(包括防止系统控制权被恶意程序剥夺等),因此,运行这个explorer.exe后并无注册表项添加。这也是第2步操作容易实现的主要原因。
经验:防护好的系统,想中毒都难。

不好意思,只能帮你观察这么多了。这与被动中招的情况肯定不同。结果仅供参考。


附件: 155847200588170147.jpg
岳海旭 - 2005-8-8 17:03:00
谢谢大哥,小弟想说件事。

明年的这个时候我们就中考完了。我想,您当我师傅吧,教我一些知识,好吗?
您肯认我这个徒弟吗?
花落花又开 - 2005-8-8 17:04:00
【回复“baohe”的帖子】

奇怪,我解压不了,提示文件损坏...
岳海旭 - 2005-8-8 17:06:00
我十分热爱电脑,在学校里也算个半大的“高手”,但我觉得,一来这里,才发觉,知识如此少~~所以, 请您务必收下我。

baohe - 2005-8-8 17:07:00
引用:
【岳海旭的贴子】谢谢大哥,小弟想说件事。

明年的这个时候我们就中考完了。我想,您当我师傅吧,教我一些知识,好吗?
您肯认我这个徒弟吗?
...........................

欢迎讨论问题。师父?不敢当啊!这个小DD挺有意思!!
岳海旭 - 2005-8-8 17:08:00
嘿嘿,原来光在茶馆里混,现在觉得有点后悔,没珍惜时间,但以后我会尽力学习电脑知识的,也希望师父有时指点一二。
baohe - 2005-8-8 17:10:00
引用:
【岳海旭的贴子】我十分热爱电脑,在学校里也算个半大的“高手”,但我觉得,一来这里,才发觉,知识如此少~~所以, 请您务必收下我。


...........................


邮箱和QQ——照单全收。
kvirus - 2005-8-8 17:15:00
IS应该可以杀掉它,指向改写了吧
天天泡泡 - 2005-8-8 17:20:00
baohe老大,这个玩意在哪?
獅子王 - 2005-8-8 17:30:00
在这里

附件: 541671200588173008.rar
獅子王 - 2005-8-8 17:31:00
Service load:  0%        100% 

File:  bing.rar 
Status:  INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) 
MD5  a5a36ef855a140bad7d5b583369c2935 
Packers detected:  -
Scanner results 
AntiVir  Found nothing
ArcaVir  Found nothing
Avast  Found Win32:Hewo 
AVG Antivirus  Found nothing
BitDefender  Found BehavesLike:Win32.AV-Killer (probable variant) 
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found nothing
NOD32  Found probably a variant of Win32/PSW.Lineage.DN (probable variant) 
Norman Virus Control  Found nothing
UNA  Found nothing
VBA32  Found Backdoor.Win32.FTPCentre.1 (probable variant) 
baohe - 2005-8-8 17:36:00
引用:
【天天泡泡的贴子】baohe老大,这个玩意在哪?
...........................

看9楼
laopang - 2005-8-8 19:05:00
Cq0dll.dll——Trojan-PSW.Win32.Lmir.xx
bobo无极限 - 2005-8-8 19:50:00
学习
1
查看完整版本: 致:“岳海旭”——关于你那个explorer.exe样本