瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】一个“爱电”版的WIN XP系统补订包捆绑的新木马?

1   1  /  1  页   跳转

【原创】一个“爱电”版的WIN XP系统补订包捆绑的新木马?

【原创】一个“爱电”版的WIN XP系统补订包捆绑的新木马?

去年10月,微软的“正版工程”正酣之际,我一向靠Autoupdate升级的XP系统更新升级失灵了,无奈之下,下载了一个本论坛某高手推荐的“爱电”版系统补订包;但装了N次,一个补丁也没成。舍不得放弃,最后这个补丁集一直呆在我的系统盘里。今天,升级到最新的卡巴avp6突然报说它捆绑了木马!(如图)

平常,常用SREng、HijackThis查看系统,我机上其它安全软件SSM、Zone-Alarm、SpybotSearch &Destroy也常开或常查,怎么没见有丝毫蛛丝马迹?

安全模式下将这个补丁集文件的属性改为txt,再试图用“记事本”打开,不同以往,却连乱码也没有,明明80多mb的文件却一片空白;将改成txt属性的此文件删除了,回收站里却不见显示(不象高手们平日在此论坛出示的:被删除的恶物都明摆在回收站里)(偶系统早已设置为显示所有文件)。用冰刀才见80余mb的文件原封不动在回收站内!

用卡巴avp6再扫系统盘,报警不停,已有3个“后代”生于系统还原文件夹内。查卡巴的毒库,此为本月15日新收入的盗密码木马;google了一下,没有相关资料。这,是个新种么?
再,高手们推荐的象补丁包之类的好东东,我们菜鸟还可毫不犹豫地下载么?(样本文件还在)
最后编辑2007-03-25 15:02:21
分享到:
gototop
 

附件附件:

下载次数:256
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-24 21:17:10
描述:



gototop
 

附件附件:

下载次数:210
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-24 21:19:13
描述:



gototop
 

附件附件:

下载次数:219
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-24 21:21:17
描述:



gototop
 

附件附件:

下载次数:224
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-24 21:23:31
描述:



gototop
 

点删呀

gototop
 

这两天发帖好多!沉的好快。

我的意思是;这是新木马吗?有人要样本么?

另外提醒大家,似乎象升级包这类东西中也有高手趁机绑了木马,而且直到这么久后,卡巴升级到了如今才发现。

不是楼上以为的菜鸟我连这个也不会自己处理。
gototop
 

补充一点:曾试图将文件传到www.virustotal.com去让“多引擎”扫描一番,但由于这是个80多MB的系统升级包文件,大大超过了该网站上传样本的文件大小限制,没传成。菜鸟偶又会或不敢将木马文件与众补丁剥离。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT