卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
发新话题
打印

[病毒样本] 最完美的磁碟机病毒样本--值得收藏和研究!(不断更新,添加感染文件exe、htm)

增加了启动项,更新了主注释~




磁碟机你转你自己的,让别人杀去吧……
McAfee 全杀了。。
附件: 您所在的用户组无法下载或查看附件





℡心淒淒 ﹏ | ℡孤零零 ﹏

TOP

UGuard 完成了在 C:\Documents and Settings\Administrator\桌面\完美磁碟机病毒样本 上的扫描。
================
'Heur.RARSFX.SilentDropper' 在 'setup.exe//RAR_DATA.rar//[ArchiverComment]' 中被检测到。
'Generic.nFile' 在 '037589.log' 中被检测到。
'Script.Unknown.a' 在 'AUTORUN.INF' 中被检测到。
'Generic.nFile' 在 'NetApi000.sys' 中被检测到。
'ST.Virus.Win32.Xorer.ed' 在 'pagefile.exe' 中被检测到。
'Generic.nFile' 在 'pagefile.pif' 中被检测到。
'Generic.nFile' 在 'Lcass.exe' 中被检测到。
'SL.Trojan.21202' 在 'alg.exe' 中被检测到。
'SL.Trojan.21202' 在 'smss.exe' 中被检测到。
================
扫描文件数: 19
本次扫描发现了 9 个已知威胁,请及时处理。
实际文件数: 18
扫描时间: 0-00-00 00:00:01:0921
威胁比率: 50%




只怕爱过了错过了流下了伤痛的泪,我的心已碎 你何去徘徊 只怕你一去不回 只要爱过了错过了流下了伤痕的泪 我向你飞 风温柔的吹 只怕你无怨我也无悔

33/17

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Win32.Undef.byh   
病毒: Trojan.Win32.Undef.byi   
病毒: Worm.Win32.DiskGen.cv   
病毒: Worm.Win32.DiskGen.cs   
病毒: Worm.Win32.DiskGen.cs   
病毒: Worm.Win32.DiskGen.cs   
病毒: Backdoor.Agent.ipt      
病毒: Worm.Win32.DiskGen.GEN   
病毒: Worm.Win32.DiskGen.gfk   
病毒: Trojan.Win32.Undef.dxt   
病毒: Worm.Win32.DiskGen.gfp   
病毒: Worm.Win32.DiskGen.gfn   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.58.22


中国剑盟社区病毒样本区:http://bbs.janmeng.com/forumdisplay.php?fid=109
个人教育博客:http://bub443worn905.blog.163.com/edit/(欢迎光临)

TOP

收下 了
avast警报直响啊


看Dè 一點 .傷嘚就會 壹點. _﹎曾经夜里驱猫上网,看到猫在烧香,一排排的,壮观啊…

启航了

黑猫



TOP

这个东西太恶毒了!!


TOP

解压后的本地磁盘C可不可以直接打开,带开后才发现里面优AUTORUN.INF。。
实机操作啊!!!!!!!!!!!


TOP

bd查到18个,有几个是相同得毒~~~~


TOP

本来就是一个老病毒全杀不稀奇了~~


TOP

更新日志:

1.加入AntiTool.exe和系统目录下drivers文件夹内的alg.exe程序。该程序是由磁碟机连接指定网站下载AntiTool.exe,并会释放一个alg.exe到drivers目录,这个alg.exe似乎是个ARP病毒   一旦运行,全局域网QQ不久就会全掉线…

2.加入ntfsus.exe程序。这是由病毒体连接网络下载http://*.com/Stop.exe到system32文件夹 命名为ntfsus.exe
该病毒具有arp欺骗功能。



磁碟机你转你自己的,让别人杀去吧……

TOP

发新话题
卡饭论坛