作者pgpayton (该认真了)
看板AntiVirus
标题Re: [推荐] 病毒包又来了!!!
时间Wed Jan 28 07:02:17 2009
※ 引述《TypeZero (TypeZero)》之铭言:
: http://www.badongo.com/file/12940373
: 密码:ptt.cc
我也无聊在虚拟机测试了一下
虚拟机装comodo with D+(paranoid mode) 和DefenseWall
把病毒包解压缩 再把里面的压缩档再解压缩(有17个坏档) 再依副档名分类
执行了几个download 跟 lnk 档 D+无反应
DefenseWall 看注册表跟event log 也没发现任何异常
其他的com档 exe档 shortcut档 vbe档 我没有每个执行(太多了= =")
基本上D+的提示都差不多 修改登录档 提权 连线
DefenseWall也有把修改跟加载的东西列出来
所以这些应该是病毒没错(total 61个)
然後用红伞扫描(use smart extensions) 侦测到81个
除了exe,com,shortcut,vbe档以外 发现3个download跟1个txt 18个lnk档有毒
download跟txt档 type都是Zip 所以我把这几个档 副档名改Zip 确实里面包含exe跟vbe档
而其他的我改副档名倒是没发现啥
至於红伞扫到的lnk档 我执行它一样没事情发生
因此对电脑有危害的(使用者误点的情况下)就是那61个档案
其他的就请高手说明lnk跟download档到底要是啥?
(ps google lnk结果
http://bbs.mychat.to/read.php?tid=559803&page=e)
以上....不负责任测试 ̄▽ ̄||
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 75.5.9.179
1F:推 TypeZero:LNK 与DOWNLOAD档案都是.NNK档 是捷径档 01/28 11:46
2F:→ pgpayton:那捷径档应该会指向到一个可以执行的档案 为何我点击却无 01/28 14:22
3F:→ pgpayton:任何反应 01/28 14:22
4F:→ TypeZero:那应该已经中了吧,不然就是该捷径失效了 01/28 19:31
5F:→ pgpayton::P 我可以确定我点击之後根本没事 除非那些档案 是某些特 01/28 21:12
6F:→ pgpayton:殊病毒 可以侦测到处於虚拟环境 选择不发作 01/28 21:13
7F:→ pgpayton:不过我认为那些档案是此特殊病毒的机率为0 01/28 21:15