首页
社区
课程
招聘
[求助][求助]机房多了个东西,有木有人看看它的行为
发表于: 2016-5-10 13:37 8123

[求助][求助]机房多了个东西,有木有人看看它的行为

2016-5-10 13:37
8123
aoturun.zip
此文件直接复制的机房的,用od看了下,发现太小白不知道是啥,
只有如下发现:
1.简单提取下文本:
Hello world!
Caption
ExitProcessKERNEL32.dll
MessageBoxWUSER32.dll
2.发现如图疑似有用信息:


希望各位能看看这个东西干嘛的,在此先谢谢了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 341
活跃值: (153)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
毒。。。
2016-5-10 15:21
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
机房管理员啊
私密一下 给qq发给我吧!我正在做沙箱
需要一些样本做实验
我会给报告发给你的 双赢、
可能报告不全
有问题告诉我 我改进
2016-5-10 16:13
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
哈,大牛见笑了。
2016-5-10 20:48
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
~~~不够金币私密,你看看我暂时公开的qq号吧。
2016-5-10 20:56
0
雪    币: 5
活跃值: (1569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感觉都是图片啊  。。。。
2016-5-10 21:00
0
雪    币: 931
活跃值: (2630)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
估计是网站下载JPG改名为dll挂载的毒,之前碰到过一个。
2016-5-10 22:11
0
雪    币: 485
活跃值: (113)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
经过分析确认,很不幸的告诉你,你中了知名病毒Sality~~~~~

详细分析在这里:

c66K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2A6j5%4u0G2M7$3!0X3N6q4)9J5k6h3y4G2L8g2)9J5c8Y4y4W2j5%4g2J5K9i4c8&6i4K6u0r3M7r3!0J5N6r3q4D9i4K6u0r3N6r3S2J5k6h3q4@1i4K6u0r3c8h3&6U0P5h3y4D9L8%4m8W2k6r3W2S2i4K6u0r3c8h3&6@1M7Y4W2Q4x3X3g2S2M7%4m8^5i4K6y4r3e0X3q4E0k6g2)9K6c8q4N6A6L8U0x3J5i4K6u0r3f1$3q4D9K9i4c8&6i4K6t1K6

赶紧断网装国产杀软扫吧(为啥要国内的?因为作者过滤的AV名单里面没考虑中国的,SO你懂的)
2016-5-10 22:49
0
游客
登录 | 注册 方可回帖
返回