查看: 7923|回复: 38
收起左侧

[病毒样本] 找建党伟业找不到,找到了一只downloader

  [复制链接]
Hantaool
头像被屏蔽
发表于 2011-6-15 17:50:09 | 显示全部楼层 |阅读模式


一部分衍生物


PS:谁有**的D版吗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
liulangzhecgr + 1 样本不错! +1

查看全部评分

adadadd
发表于 2011-6-15 17:52:06 | 显示全部楼层
本帖最后由 adadadd 于 2011-6-15 20:59 编辑

ESS 留下一个衍生物,上报

D:\Virus samples\e19593234t.exe - a variant of Win32/PSW.OnLineGames.QMI trojan - cleaned by deleting - quarantined
D:\Virus samples\e19623921t.exe - a variant of Win32/PSW.OnLineGames.QMI trojan - cleaned by deleting - quarantined

D:\Virus samples\gbvgbv06.exe - is OK
D:\Virus samples\winnt.com - Win32/PSW.OnLineGames.QMI trojan - cleaned by deleting - quarantined
D:\Virus samples\Xu05.exe - probably a variant of Win32/AntiAV.NEV trojan - cleaned by deleting - quarantined
D:\Virus samples\19554750.exe - Win32/TrojanDownloader.Agent.PVC trojan - cleaned by deleting - quarantined



ESET表示安全:
Dear Adadadd_cy,

Thank you for your submission.
The file(s) you submitted is/are clean and therefore not subject to detection.

Regards,

Miroslav Legen
Malware Researcher
ESET spol. s r.o.

评分

参与人数 1人气 +1 收起 理由
Hantaool + 1 给沙发

查看全部评分

用户名不存在
发表于 2011-6-15 18:02:01 | 显示全部楼层
过红伞监控,未过右键扫描
hzz2009
发表于 2011-6-15 18:03:34 | 显示全部楼层
本帖最后由 hzz2009 于 2011-6-16 17:22 编辑

微点TO一个 上报


尊敬的用户,您好!



您的邮件已经收到,感谢您及时联系微点客户服务人员!



gbvgbv06.exe  是正常文件



      谢谢提供样本。希望您能够继续支持微点,微点会为您提供更多完善的解决方案和优质的服务。
      
注释:

     PE文件:Win32环境下的可移植执行体。
     dll文件:动态链接库文件,由其它程序调用,单独无法运行。
     已损坏的PE文件:经第三方程序修改或人为造成文件损坏。
     非病毒文件:不含有恶意代码的文件。
     非PE格式的病毒文件:泛指网页木马、脚本病毒、宏病毒、恶意代码等
wqcaokeyinwq
发表于 2011-6-15 18:14:52 | 显示全部楼层
还没开始下载呢。。。。
红伞监控就KILL/...............................




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wqcaokeyinwq
发表于 2011-6-15 18:15:35 | 显示全部楼层
用户名不存在 发表于 2011-6-15 18:02
过红伞监控,未过右键扫描

没过监控哦。。。
619875192
发表于 2011-6-15 18:15:42 | 显示全部楼层
卡巴   KILL
用户名不存在
发表于 2011-6-15 18:30:56 | 显示全部楼层
wqcaokeyinwq 发表于 2011-6-15 18:15
没过监控哦。。。

我都下载完了都没报
wqcaokeyinwq
发表于 2011-6-15 18:37:23 | 显示全部楼层
用户名不存在 发表于 2011-6-15 18:30
我都下载完了都没报

你的监控开了高度启发没???
另外再安装红伞时候,,,一定要选择快速启动红伞监控。。千万不要选择正常启动模式。。。
(据小道消息:能提高监控力度。。。。)
留侯
发表于 2011-6-15 18:42:57 | 显示全部楼层
文件加了殼,大蜘蛛:
母體:
Xu05.exe packed by UPX
Xu05.exe infected with Trojan.MulDrop1.19539

衍生物:
e19623921t.exe packed by UPX
e19623921t.exe infected with Trojan.PWS.Gamania.30601
winnt.com infected with Trojan.PWS.Gamania.29921

gbvgbv06.exe - Ok

19554750.exe infected with Trojan.DownLoader1.1999
e19593234t.exe packed by UPX
e19593234t.exe infected with Trojan.PWS.Gamania.30601

餘下一個已上報!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 09:36 , Processed in 0.135963 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表