瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看
夲號ヱ被ジ盜 - 2009-1-29 22:57:00
有的上传个嘛,偶要是我厉害还是病毒厉害还是我的床厉害(保持了5天的2点xxx睡觉的记录)
不多说了
上传个
急需!!!!!






用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1)
4443434 - 2009-1-29 22:59:00
偶没有`去找月月问问和猫叔
baohe - 2009-1-29 22:59:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-1-29 22:57:00 发表
有的上传个嘛,偶要是我厉害还是病毒厉害还是我的床厉害(保持了5天的2点xxx睡觉的记录)
不多说了
上传个[/co......


http://bbs.ikaka.com/showtopic-8592485.aspx

游戏迷刚传的。还热乎呢:default6:
4443434 - 2009-1-29 23:03:00
但是下载不了`
夲號ヱ被ジ盜 - 2009-1-29 23:13:00
研究时蓝屏了
这两个可能是一个东西 以下是我原先研究的
http://bbs.ikaka.com/showtopic-8591965.aspx
baohe - 2009-1-29 23:25:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-1-29 23:13:00 发表
研究时蓝屏了
这两个可能是一个东西 以下是我原先研究的
[url=http://bbs.ikaka.com/showtopic-8591965.aspx]http://bbs.ikaka.com/showtopic-8591965.as


是同一个DD。

这DD不能在虚拟机里顺利运行。已经好几个人说过这事了。
改用影子吧。没问题。

注:此毒完整运行后,替换userinit.exe。这个结果可穿透影子哦!
夲號ヱ被ジ盜 - 2009-1-30 10:19:00
影子系统也不行那,还那个错误
baohe - 2009-1-30 11:10:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-1-30 10:19:00 发表
影子系统也不行那,还那个错误


汗!

不是你的电脑问题,就是RPWT:default6:

我用一台2000年买的老爷电脑,在影子下运行此毒的4个变种,均无问题。
pigboy - 2009-1-30 11:14:00
猫叔运行的是全影子吧  楼主要的样本顺便附下面了

附件: gr.rar
backway - 2009-1-30 11:15:00
就大胆点,实机测试呗:default6:

虚拟机如果不行就换个试下,VPC,VMWare,Virtualbox挑着用
baohe - 2009-1-30 11:54:00


引用:
原帖由 backway 于 2009-1-30 11:15:00 发表
就大胆点,实机测试呗:default6:
 
:default3:
这年,你不想让楼主过了?

恁有点儿爱心,中不中?(一句春晚台词):default6:
夲號ヱ被ジ盜 - 2009-1-30 13:04:00
我机子应该没问题啊,就是选CPU时他说这个什么什么能防毒,我就买了:kaka6:
Intel(R) Pentuim(R) Dual Core inside(R) 2CPUs    1@E2180    2.00Ghz    2 @E2180  2.00Ghz
难道真是我RP问题:kaka4: :kaka4:
SpeW - 2009-1-30 13:17:00


引用:
原帖由 pigboy 于 2009-1-30 11:14:00 发表
猫叔运行的是全影子吧  楼主要的样本顺便附下面了


你给的毒 一解压瑞星就给删了:default3:
最硬的石头 - 2009-1-30 13:25:00
试试这个http://bbs.ikaka.com/showtopic-8590963.aspx
baohe - 2009-1-30 14:02:00


引用:
原帖由 SpeW 于 2009-1-30 13:17:00 发表


引用:
原帖由 pigboy 于 2009-1-30 11:14:00 发表
猫叔运行的是全影子吧   楼主要的样本顺便附下面了


你给的毒 一解压瑞星就给删了:default3:


要玩儿毒,就得把瑞星等杀软的监控全部关闭。

开着监控玩儿,你玩儿不出啥名堂来。 

话说回来:关闭监控玩儿毒,你要有实力搞掂它,再玩儿。否则,就别玩儿。就这么回事。
晕4 - 2009-2-1 13:35:00
:default6:
1
查看完整版本: 哪位中毒的仁兄给我个USP10.DLL我拿虚拟机看看