PDA

View Full Version : +++ผมจับเจ้า Win32/Conficker.worm มาฝากน่ะครับ!!! [Conficker.A]



akenan2007_old
02-04-2009, 11:00 PM
จับเจ้า Win32/Conficker มาฝากน่ะครับ!!!</span>

Win32/Conficker.worm หรือ Conficker.A
ที่ทำงานผมโดนครับ Mcafee เจอครับ

<span style="color:#CC0000">หลักฐาน virustotal.com >>>>>>>>>>>> http://www.virustotal.com/analisis/13af327...4183fbbed80cb1c (http://www.virustotal.com/analisis/13af327f554ad105d4183fbbed80cb1c)

เท่าที่ทราบมาเจ้า Win32/Conficker.worm มันจะปรากฎตัวใน
-Windows Server 2008, Windows 7, Vista SP1, XP SP3 น่ะครับ

ไม่รู้ว่า XP SP1-2 จะติดไหม แต่เครื่องผมเป็น XP SP3 ครับ เครื่องนี้ไม่ได้ต่อเน็ต แต่ใช้ระะบบLANอยู่น่ะครับ
ดังรูป

http://pic.citec.us/out.php/i13780_20090402220005.png

http://pic.citec.us/out.php/i13782_20090402223344.png

ผมฝากไฟล์ ไว้ที่upload-thai.com ชั่วคราวก่อนล่ะกัน
แล้วจะอัพไว้ที่ file.citec.us อักทีน่ะครับ ตอนนี้มันอัพแล้วError ครับ

Download

**Hidden Content: Check the thread to see hidden data.**

akira
08-04-2009, 04:08 AM
http://pic.citec.us/out.php/i13860_virustotalA.png

MD5:
5e279ef7fcb58f841199e0ff55cdea8b
SHA1:
97256a110c2d1910278f057034b5716448dc04e8
SHA256:
99ec85d7edd42bb77a3975865d43002ed3db280958f70d4979d2c46ced49e22d
SHA512:
97b4db923fe26c1ae2f9e0896d55878078d6067348edcf488dd0a2a1143b99f146501824807f29c9260a1d6f31d75244cb6bed478b35446cb691c6b8d72b034c
Packer Signature:
UPX v0.89.6 - v1.02 / v1.05 - v1.22 [599,2397]
http://pic.citec.us/out.php/i13859_detailA.png

akenan2007_old
09-04-2009, 02:49 AM
เมื่อเครื่องที่โดนแล้วเครื่องผม มันจะโดนเปิด port ดังนี้

**Hidden Content: Check the thread to see hidden data.**