大家msn有收到這個網址嗎? 好強的病毒


先看這段對話 (是用yahoo談的)
Scott_Wu: 在媽?
琮: 嗯嗯
琮: 怎麼了
Scott_Wu: 妳msn沒開對吧
琮: 有開阿
Scott_Wu: 那你用msn密我一下
琮: 你是這個嗎 [email protected]
Scott_Wu: 嗯
琮: 不能密耶
Scott_Wu: 琮 說:
is this you?? http://myspace-photos.info/[email protected]
Scott_Wu: 別點!
琮: ...........
Scott_Wu: 妳是第2個了
Scott_Wu: 皓子 說:
is this you http://myspace-photos.info/[email protected]

Scott_Wu: 相隔1分鐘
Scott_Wu: 兩個人

msn那邊
大家msn有收到這個網址嗎? 好強的病毒


另一位大家msn有收到這個網址嗎? 好強的病毒


那個 [email protected] 是我的msn 竟然在網址裡


我很訝異 他msn不下線 竟然也可以被控制用來發訊息!

下載後
一個很鳥的圖示 我是用XNview看圖的 這是win9x時代的jpg圖示...
大家msn有收到這個網址嗎? 好強的病毒

有加殼 但是卻輕易被winrar解開 裡面有一個叫 reptile.exe 的檔案

大家msn有收到這個網址嗎? 好強的病毒

上傳去掃瞄 只有幾家偵測出來....

a-squared 4.5.0.3 20090815010138 2009-08-15 Trojan.Win32.Buzus!IK

F-Secure 7.02.73807 2009.08.15.02 2009-08-15 Trojan.Win32.Buzus.bubd [AVP]

GData 19.7148/19.439 20090815 2009-08-15 Trojan.Win32.Buzus.bubd [Engine:A]

Ikarus T3.1.01.64 2009.08.15.73243 2009-08-15 Trojan.Win32.Buzus

Kaspersky 5.5.10 2009.08.15 2009-08-15 Trojan.Win32.Buzus.bubd

Microsoft 1.4903 2009.08.14 2009-08-14 VirTool:Win32/CeeInject.gen!AA



我的ESET Smart Security可是以點反應都沒有.....


上網查了一下
好像是麥可傑克森病毒..


http://digitaltalker.blogspot.com/2009/07/mj.html 這裡有寫




我用OLLYDBG 分析他
程式碼如下(組合語言)
附加壓縮檔: 200908/mobile01-b1bbe1213fb96993d86ec155877c6990.zip

另外 我附上那網址的原始檔案(謹慎服用)

附加壓縮檔: 200908/mobile01-fcfefa8999b725c1516c6e1cff510eb7.zip


用rar可以輕易解開
文章關鍵字
這個病毒~說真的,還蠻有歷史的了~~周遭很多朋友都中過
歡迎使用 FON_IS_FUN 連線囉~~
真糟糕Avira完全沒反應~
Virus definition V7.01.05.117 , 8/14/2009


馬上回報小紅傘,希望下次更新病毒碼能加入~


------------------update----------------------------

今天Avira Lab 回信了
The file 'IMG0006529877321151882-JPG.EXE' has been determined to be 'MALWARE'. Our analysts discovered that the file is a Dropper. In general this kind of programs do not contain harmul functions by themselves. However they usually create other harmful programs and execute them right away. Detection will be added to our virus definition file (VDF) with one of the next updates.
Virus definition V.7.01.05.119已經掃的到了
有收到
看到最後面是exe就知道是毒了
不過我開麥金塔
不怕windows毒
royalknight wrote:
看到最後面是exe就知道是毒了
...(恕刪)


我記得有一次國中還高職的電腦課,大家都還誤以為.exe就是病毒檔案
01不給改暱稱,請叫我柚子 Blog: http://www.3cblog.idv.tw
剛剛才開啟...msn瞬間傳了好幾個出去= =趕緊整個msn關掉

關掉還會自己執行msn(不過沒打帳秘也上不了...哈)

我的防毒真的沒發現
AVG FREE雖然掃描的時候會掃描到裡面的檔案
但是完全沒任何找到病毒的反應

這......要往哪裡通報啊


我的生活... 我的記憶... https://qke1947.wordpress.com
那都是YAHOO在那段時間誤導民眾

說什麼exe就是病毒....

週遭目前也有幾個中毒了XD

怕中毒用LINUX就好

奈米小安 wrote:
那都是YAHOO在那...(恕刪)

好像也不是yahoo說的
是有幾個人都在那邊傳群組說 .com .exe .bat ......etc都是病毒...

唉 這個病毒出現這麼久了MJ都死這麼久了
一堆防毒都沒反應 不知道在幹麻...
ewq0029 wrote:
剛剛才開啟...ms...(恕刪)


我...我不是說謹慎服用了嗎
你怎麼執行它了...
這樣又害到你好多個朋友了

唉...
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!