瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 所谓“桌面幽灵”并没那么神奇
baohe - 2008-5-6 9:42:00
在网上看了这个病毒几个变种的介绍,似乎很神(http://news.ccw.com.cn/secure/htm2008/20080430_417648.shtml)。

昨天,在剑盟看到其样本,拿来,在影子系统中运行了一下。
中此毒后,想想办法,SRENG、IS等工具还是能运行。附件“1.txt”就是运行这个幽灵ds.exe后SRENG日志所见的异常项。




 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Opera/9.26 (Windows NT 5.1; U; zh-cn)

附件: 1.txt

附件: 1.jpg

附件: 2.jpg
lucifermeng - 2008-5-7 8:03:00
呵呵我也想试试有样本下载地址么?
Ghost辉 - 2008-11-5 11:40:00
学习中!!努力学习
绝地霜飞 - 2008-11-5 18:14:00
什么东西,看看
肥仔周 - 2009-7-29 5:33:00
看不到附件,╮(╯▽╰)╭
sinoer - 2009-7-29 10:52:00
lz的二位,这里就不要灌水了,多发帖多回帖,权限高了之后就可以看到附件,样本文件建议不要随意下载
lej1973 - 2010-8-23 21:22:00
学习中
****狮 - 2012-5-19 15:13:00
权限不够啊
1
查看完整版本: 所谓“桌面幽灵”并没那么神奇