【病毒】樣本..



贊助商連結


頁 : [1] 2

arlona
2008-05-28, 04:26 PM
透過email 寄送~

主旨:為什麼上次和你寫信不回呢?
附件:說不完的內心話.zip

nod32 偵測不到~ 也掃不到..

贊助商連結


pavo
2008-05-28, 04:33 PM
小紅傘偵測出來 .. 5/27

haol
2008-05-29, 01:16 PM
f-secure found Trojan-PSW.Win32.Magania.rez

arlona
2008-05-30, 08:52 PM
中毒後.. 無法安裝(目前)任何一套防毒軟體...
將中毒的硬碟安裝至另一個乾淨的環境...
使用nod32 或小紅傘都掃不掉...

a1u1usul3
2008-05-30, 09:50 PM
5/30 avast4.8掃的掉

noeleon930
2008-05-31, 12:27 AM
我的avast顯示:Win32:Lmir-RH [Trj]

n629
2008-06-02, 05:16 PM
KIS7.125
病毒碼6/2
Trojan-PSW.Win32.Magania.rez

不潔之力
2008-06-02, 07:33 PM
中毒後.. 無法安裝(目前)任何一套防毒軟體...
將中毒的硬碟安裝至另一個乾淨的環境...
使用nod32 或小紅傘都掃不掉...

無法安裝(目前)任何一套防毒軟體

↑好眼熟的狀況...

不知arlona大有沒試過映像劫持這東西~
有可能在登錄檔那邊被debug掉了

arlona
2008-06-02, 08:12 PM
無法安裝(目前)任何一套防毒軟體

↑好眼熟的狀況...

不知arlona大有沒試過映像劫持這東西~
有可能在登錄檔那邊被debug掉了

這是別人的電腦~~ 我只是路過撿個樣本而已 ...:fd:

中毒的症狀.. 工作管理員開不起來~ 連 ProcessExploer 也無法執行..regedit 失效..(或許是大部份的執行檔都失效~ 所以防毒軟體想裝也不能裝)

這隻病毒滿有趣的.. 有空會抓來玩一下..

不潔之力
2008-06-02, 08:56 PM
這是別人的電腦~~ 我只是路過撿個樣本而已 ...:fd:

中毒的症狀.. 工作管理員開不起來~ 連 ProcessExploer 也無法執行..regedit 失效..(或許是大部份的執行檔都失效~ 所以防毒軟體想裝也不能裝)

這隻病毒滿有趣的.. 有空會抓來玩一下..

這個挺好測的~
遇到映像劫持~
只要把系統裡的REGEDIT複製到桌面...
隨便換個檔名~
直接點開~就OK了~

點的開~表示被映像劫持了~
點不開~那就要深入研究嚕~

映像劫持這東西也是上次在追查21CNYL.COM時看到的新名稱~
不過~看到對岸PO的文章日期...好久前了