【木馬】這個病毒(木馬)是怎麼運作的?



贊助商連結


f1416
2008-01-25, 02:51 AM
不知什麼時候去感染的
花了很多時間都找不到病毒文件

經觀察大概10分會自動去208.72.169.15/sdfsdf.jpg抓圖
然後連上一個網址

現在只要一連線
頻寛馬上就被吃光

實在不想重灌
可否幫我解決這個困擾

附上檔案

贊助商連結


kk_pczone
2008-01-25, 11:26 AM
http://www.virustotal.com/zh-tw/analisis/88c832a1283e99df13a19dadb4ecd885

滿多都可以測到的啊
大大是用那一套

juijui
2008-01-25, 09:24 PM
一點下載就被查殺了~
樓主你是用什麼的防毒阿
怎會中槍 = ="

先關防毒下載回來分析看看好了~

f1416
2008-01-25, 09:31 PM
sdfsdf.jpg這個不是源文件
而是由病毒文件去啟發自動下載這個圖片http://209.72.169.15sdfsdf.jpg
再去產生一個網址sdf.htm
在windows/temp 下會有變數的.exe
殺了又產生....

經由觀察
在上網時會由 svchost :1048 去連208.72.169.54

實在找不到文件在哪
還是被綁在service.exe svchost.exe

juijui
2008-01-25, 09:43 PM
下載回來~執行不能 @@?
那個圖也開不了
我把它改成txt檔了

juijui
2008-01-25, 10:39 PM
樓主請想看看是執行了什麼東西之後
才變成這樣的。

然後請把樣本上傳上來,讓大家分析看看!!!