查看: 15829|回复: 53
收起左侧

[病毒样本] Rogue:Win32/Winwebsec (39, 50L 更新)

  [复制链接]
hx1997
发表于 2012-11-17 20:10:04 | 显示全部楼层 |阅读模式
本帖最后由 hx1997 于 2012-12-9 23:59 编辑

http://www.microsoft.com/securit ... 3aWin32%2fWinwebsec

http://www.microsoft.com/securit ... gressive+Protection

Rogue:Win32/Winwebsec is a family of programs that claim to scan for malware and display fake warnings of "malicious programs and viruses". They then inform the user that they need to pay money to register the software in order to remove these non-existent threats. Win32/Winwebsec has been distributed with several different names. The user interface varies to reflect each variant’s individual branding.

Rogue:Win32/Winwebsec 是一个家族的程序,它们声称要扫描恶意软件并显示“恶意程序和病毒”的虚假警告。然后它们通知用户需要付钱注册软件来删除这些不存在的威胁。Win32/Winwebsec 一直在以一些不同的名字传播。用户界面会改变来显示不同变种各自的品牌。
System Progressive Protection  is a variant of Win32/Winwebsec - a family of programs that claims to scan for malware and displays fake warnings of "malicious programs and viruses". They then inform you that you need to pay money to register the software to remove these non-existent threats. It may also terminate processes and services, modify security settings, and block access to websites.

System Progressive Protection 是 Win32/Winwebsec 的一个变种 - 一个家族的程序,声称要扫描恶意软件并显示“恶意程序和病毒”的虚假警告。然后它们通知用户需要付钱注册软件来删除这些不存在的威胁。它还可能会结束进程和服务,修改安全设置,以及阻止访问一些网站。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
billgates1996 + 1

查看全部评分

蓝天二号
发表于 2012-11-17 20:11:00 | 显示全部楼层
TO ESET,上报
zmzcy
发表于 2012-11-17 20:13:32 | 显示全部楼层
SONAR清空
tomochan
发表于 2012-11-17 20:36:35 | 显示全部楼层
诺顿2013扫描全miss
双击清空
西风萧雨
发表于 2012-11-17 20:52:05 | 显示全部楼层
KI2013 MISS,TO KL~~
bbs2811125
发表于 2012-11-17 21:01:53 | 显示全部楼层
难得看到mse这么威武啊,ESET清空
mykmyk
发表于 2012-11-17 21:40:51 | 显示全部楼层
悟空扫描kill 1x,其余双击可拦截




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3801187
发表于 2012-11-17 21:47:37 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
F-secure2009
发表于 2012-11-17 22:45:40 | 显示全部楼层
卡巴干掉一个,其他上报
284678343
发表于 2012-11-18 00:54:29 | 显示全部楼层
  1. B411020476EE0AD97EBAAF60DCCF6A47.exe        Trojan.Win32.FakeAV.ooef        已删除        2012/11/18 星期日 00:53:50        C:\Test\Winwebsec\       
  2. 123D4C1FBC1F5AC2CBD6DB157073074A.exe        Trojan.Win32.FakeAV.oofc        已删除        2012/11/18 星期日 00:53:49        C:\Test\Winwebsec\       
  3. 14AAE7659A40F920C38BD4215AB9170F.exe        Trojan.Win32.FakeAV.oogb        已删除        2012/11/18 星期日 00:53:49        C:\Test\Winwebsec\       
  4. 07C9BB6EE52E2AC0DB1FD2EBAD89EC38.exe        Trojan.Win32.FakeAV.ooea        已删除        2012/11/18 星期日 00:53:49        C:\Test\Winwebsec\       
  5. 8EFF1A99A9C5B7B504A8C53FF992BC67.exe        Trojan.Win32.FakeAV.oogc        已删除        2012/11/18 星期日 00:53:49        C:\Test\Winwebsec\       
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:28 , Processed in 0.133291 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表