返回信息流好像是从打印室带回来的 见附件
可以搜 zPharaoh.exe
这是目录结构:
$ ls virus
1.taz
Autorun.inf
huang.doc .exe
zPharaoh.exe
个人简历 白.doc .exe
$ ls virus/Autorun.inf/
AmericanOnLine.exe
Autorun.inf .exe
$ cat virus/1.taz
[AutoRun]
ShellExecute=zPharaoh.exe
shell\open\command=zPharaoh.exe
shell\explore\command=zPharaoh.exe
open=zPharaoh.exe
From: http://baike.baidu.com/view/1462260.htm
Trojan/Mabezat.f
中 文 名:“文件魔头”变种f
病毒长度:154751字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Mabezat.f“文件魔头”变种f是“文件魔头”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“文件魔头”变种f运行后,在被感染计算机上搜索有效邮箱地址,利用被感染计算机群发带毒邮件。邮件主题和正文内容随机生成,并带有诱惑性语句,诱导用户打开附件中的压缩文件。加密被感染计算机硬盘上扩展名为.txt、.doc、.rtf、.htm、.html、.asp、.cs、.aspx、.pdf、. ppt、.xls、.pas、.cpp、.hlp、.chm、.log、.php、.xml的文件。可能会利用局域网中的弱口令实现网络共享传播。在各个盘符的根目录下创建“autorun.inf”文件和木马主程序文件“zpharaoh.exe”,实现双击盘符启动“文件魔头”变种f运行的功能。另外,“文件魔头”变种f还能够利用U盘、移动硬盘等移动存储设备进行传播。
这是一条镜像帖。来源:北邮人论坛 / security / #32015同步于 2011/3/19
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
发个病毒样本,这应该是目前比较新的
Thinker
2011/3/19镜像同步1 回复
订阅后,新回复会通过你的通知中心匿名送达。
1 条回复
赞 技术实用
【 在 Thinker (思想者) 的大作中提到: 】
: 好像是从打印室带回来的 见附件
: 可以搜 zPharaoh.exe
: 这是目录结构:
: ...................