BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #32015同步于 2011/3/19
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

发个病毒样本,这应该是目前比较新的

Thinker
2011/3/19镜像同步1 回复
好像是从打印室带回来的 见附件 可以搜 zPharaoh.exe 这是目录结构: $ ls virus 1.taz Autorun.inf huang.doc .exe zPharaoh.exe 个人简历 白.doc .exe $ ls virus/Autorun.inf/ AmericanOnLine.exe Autorun.inf .exe $ cat virus/1.taz [AutoRun] ShellExecute=zPharaoh.exe shell\open\command=zPharaoh.exe shell\explore\command=zPharaoh.exe open=zPharaoh.exe From: http://baike.baidu.com/view/1462260.htm Trojan/Mabezat.f 中 文 名:“文件魔头”变种f 病毒长度:154751字节 病毒类型:木马 危险级别:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/Mabezat.f“文件魔头”变种f是“文件魔头”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“文件魔头”变种f运行后,在被感染计算机上搜索有效邮箱地址,利用被感染计算机群发带毒邮件。邮件主题和正文内容随机生成,并带有诱惑性语句,诱导用户打开附件中的压缩文件。加密被感染计算机硬盘上扩展名为.txt、.doc、.rtf、.htm、.html、.asp、.cs、.aspx、.pdf、. ppt、.xls、.pas、.cpp、.hlp、.chm、.log、.php、.xml的文件。可能会利用局域网中的弱口令实现网络共享传播。在各个盘符的根目录下创建“autorun.inf”文件和木马主程序文件“zpharaoh.exe”,实现双击盘符启动“文件魔头”变种f运行的功能。另外,“文件魔头”变种f还能够利用U盘、移动硬盘等移动存储设备进行传播。
订阅后,新回复会通过你的通知中心匿名送达。
1 条回复
purevirtual机器人#1 · 2011/3/19
赞 技术实用 【 在 Thinker (思想者) 的大作中提到: 】 : 好像是从打印室带回来的 见附件 : 可以搜 zPharaoh.exe : 这是目录结构: : ...................