查看: 8191|回复: 31
收起左侧

[病毒样本] 卡巴一族被挂(23x)

[复制链接]
promised
发表于 2008-9-20 14:58:23 | 显示全部楼层 |阅读模式
下载器http://www.php-baidu1.cn/dows.exe(貌似是落雪的下载器)
读取Http://www.php-baidu.cn/txt.txt
  1. http://www.49612812.cn/wm1/01.exe
  2. 01.exe
  3. http://www.49612812.cn/wm1/02.exe
  4. 02.exe
  5. http://www.49612812.cn/wm1/03.exe
  6. 03.exe
  7. http://www.49612812.cn/wm1/04.exe
  8. 04.exe
  9. http://www.49612812.cn/wm1/05.exe
  10. 05.exe
  11. http://www.49612812.cn/wm1/06.exe
  12. 06.exe
  13. http://www.49612812.cn/wm1/07.exe
  14. 07.exe
  15. http://www.49612812.cn/wm1/08.exe
  16. 08.exe
  17. http://www.49612812.cn/wm1/09.exe
  18. 09.exe
  19. http://www.49612812.cn/wm1/10.exe
  20. 10.exe
  21. http://www.49612812.cn/wm1/11.exe
  22. 11.exe
  23. http://www.49612812.cn/wm1/12.exe
  24. 12.exe
  25. http://www.49612812.cn/wm1/13.exe
  26. 13.exe
  27. http://www.49612812.cn/wm1/14.exe
  28. 14.exe
  29. http://www.49612812.cn/wm1/15.exe
  30. 15.exe
  31. http://www.49612812.cn/wm1/16.exe
  32. 16.exe
  33. http://www.49612812.cn/wm1/17.exe
  34. 17.exe
  35. http://www.49612812.cn/wm1/18.exe
  36. 18.exe
  37. http://www.49612812.cn/wm1/19.exe
  38. 19.exe
  39. http://www.49612812.cn/wm1/20.exe
  40. 20.exe
  41. http://www.49612812.cn/wm1/21.exe
  42. 21.exe
  43. http://www.49612812.cn/wm1/22.exe
  44. 22.exe
  45. http://www.49612812.cn/wm1/23.exe
  46. 23.exe
  47. http://www.49612812.cn/wm1/24.exe
  48. 24.exe
  49. http://www.49612812.cn/wm1/25.exe
  50. 25.exe
  51. http://www.49612812.cn/wm1/26.exe
  52. 26.exe
  53. http://www.49612812.cn/wm1/27.exe
  54. 27.exe
  55. http://www.49612812.cn/wm1/28.exe
  56. 28.exe
  57. http://www.49612812.cn/wm1/29.exe
  58. 29.exe
  59. http://www.49612812.cn/wm1/30.exe
  60. 30.exe

复制代码

[ 本帖最后由 promised 于 2008-9-20 15:00 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
loveyuwei
发表于 2008-9-20 15:00:42 | 显示全部楼层
树大招风。。
syfwxmh
发表于 2008-9-20 15:05:39 | 显示全部楼层
卡巴09exe全部清空留下了几个*.dll
to kl
promised
 楼主| 发表于 2008-9-20 15:10:44 | 显示全部楼层

回复 3楼 syfwxmh 的帖子

onlinegame的dll是真
exe只是做dropper而已
syfwxmh
发表于 2008-9-20 15:12:09 | 显示全部楼层

回复 4楼 promised 的帖子

我知道,卡巴最近入库onlinegames很多,但看来还是跟不上节奏,这东西更新太快。
promised
 楼主| 发表于 2008-9-20 15:18:06 | 显示全部楼层

回复 5楼 syfwxmh 的帖子

卡巴自从1年多前就天天入库很多onlinegames
特征码永远跟不上节奏,幸亏卡巴还是每小时更新的
但用户中onlinegame依然屡见不鲜
ps:卡巴一族怎么现在这么多帖子
fzz8848
头像被屏蔽
发表于 2008-9-20 15:19:28 | 显示全部楼层
Begin scan in 'E:\Download\Virus\vir.rar'
E:\Download\Virus\vir.rar
    [0] Archive type: RAR
    --> vir\dowsun_.exe
      [DETECTION] Is the TR/Unpacked.Gen Trojan
      --> vir\01.exe
          [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    --> vir\02.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> vir\03.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> vir\04.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> vir\05.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> vir\06.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> vir\07.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> vir\08.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> vir\09.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> vir\dows.exe
          [DETECTION] Contains HEUR/Crypted suspicious code
    --> vir\10.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> vir\HBCHIBI.dll
      [DETECTION] Contains HEUR/Malware suspicious code
    --> vir\HBKDXY.dll
      [DETECTION] Contains HEUR/Malware suspicious code
    --> vir\HBWULIN2.dll
      [DETECTION] Contains HEUR/Malware suspicious code
    --> vir\HBZHUXIAN.dll
      [DETECTION] Contains HEUR/Malware suspicious code
    --> vir\HBW2I.dll
      [DETECTION] Contains HEUR/Malware suspicious code
    --> vir\explore.exe
      [DETECTION] Is the TR/PSW.OnlineGames.ZPL Trojan
    --> vir\HBKernel32.sys
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.rnq.2 back-door program
    [NOTE]      The file was deleted!


End of the scan: 2008年9月20日星期六  15:18
Used time: 00:09 Minute(s)

The scan has been done completely.

      0 Scanning directories
     24 Files were scanned
     10 viruses and/or unwanted programs were found
      9 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      5 Files not concerned
      1 Archives were scanned
      0 Warnings
      1 Notes
syfwxmh
发表于 2008-9-20 15:20:15 | 显示全部楼层

回复 6楼 promised 的帖子

现在卡巴是大量入库,原来每天是零星,现在是几十几十的入库~~

不是吧,你不知道?
卡巴一族现在在换key~~MS铜卡币可以换正版的KIS和KAV
promised
 楼主| 发表于 2008-9-20 15:24:40 | 显示全部楼层

回复 8楼 syfwxmh 的帖子

以前每次零星入库是有可能的
但不可能每天只入库一点点
我以前看到一天会更新24*10+
ps:我又不用杀软
我关心这个干吗
xxx1900
发表于 2008-9-20 15:28:13 | 显示全部楼层
访问卡巴一族论坛没提示病毒啊,现在卡巴一族一天10万左右的回帖
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 00:41 , Processed in 0.140297 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表