瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Dropper.Delf.av将“灰鸽子2.0”引入系统

123456   3  /  6  页   跳转

Dropper.Delf.av将“灰鸽子2.0”引入系统

请问现在还有高手在吗?我中了一个叫Trojan.DL.Agent.vs的病毒请问我该怎么办?
gototop
 

感谢楼主提供样本..偶本想中招试试..看看效果如何.顺便提高..可一直不得中招..咯咯..这下就好啦..咯咯..
gototop
 

灰鸽子是什么用的啊?? 我对病毒不怎么了解~我现在开始要了解病毒啦~~
gototop
 

感谢斑竹baohe提供病毒样本供测试,
有两点意见与版主提供的意见不符:
1、创建木马文件:在%system%目录下创建vxeras.sys和cpoiuyk.dll。
2、注册表改动在HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\分支下添加注册表键VANTI,指向C:\windows\system32\vxeras.sys
我测试的环境是:windows xp sp1
测试过程中并没有发现这两点改变。
此外我发现注册表还有两处改动:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_GRAYPIGEONSERVER2.0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_GRAYPIGEONSERVER2.0
……
测试过程我截取了21幅图片,加以说明。
限于篇幅关系,我就不一一贴上来了,
详情请访问我的个人主页:http://zp128.home4u.china.com
gototop
 

斑竹,没有杀毒软件,可以杀掉他吗?
gototop
 

【回复“435245”的帖子】
参见我发布的帖子,不需要杀毒软件手动搞定!
gototop
 

又变异啦,今天刚杀了灰鸽子,希望别跑我电脑里来,希望竟快出个补丁
gototop
 


love.exe再次感染XPSP2系统的几幅截图:

创建的文件

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-27 14:10:16
描述:



gototop
 

【回复“仅此一仙”的帖子】

注册的系统服务

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-27 14:12:25
描述:



gototop
 

【回复“仅此一仙”的帖子】

注册表改动:1

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-27 14:13:22
描述:



gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT