baohe - 2008-5-6 9:42:00
在网上看了这个病毒几个变种的介绍,似乎很神(
http://news.ccw.com.cn/secure/htm2008/20080430_417648.shtml)。
昨天,在剑盟看到其样本,拿来,在影子系统中运行了一下。
中此毒后,想想办法,SRENG、IS等工具还是能运行。附件“1.txt”就是运行这个幽灵ds.exe后SRENG日志所见的异常项。

附件:
您所在的用户组无法下载或查看附件用户系统信息:Opera/9.26 (Windows NT 5.1; U; zh-cn)附件:
1.txt 附件:
1.jpg 附件:
2.jpg
lucifermeng - 2008-5-7 8:03:00
呵呵我也想试试有样本下载地址么?
Ghost辉 - 2008-11-5 11:40:00
学习中!!努力学习
绝地霜飞 - 2008-11-5 18:14:00
什么东西,看看
sinoer - 2009-7-29 10:52:00
lz的二位,这里就不要灌水了,多发帖多回帖,权限高了之后就可以看到附件,样本文件建议不要随意下载
lej1973 - 2010-8-23 21:22:00
学习中
****狮 - 2012-5-19 15:13:00
权限不够啊
© 2000 - 2025 Rising Corp. Ltd.