查看: 133266|回复: 588
收起左侧

[病毒样本] Foreign Virus 6X(第113次更新)

  [复制链接]
Palkia
发表于 2009-8-26 20:37:28 | 显示全部楼层
Trojan.Win32.Generic.11EC7F87
Trojan.Win32.ZBot.bi
Trojan.Clicker.Win32.Undef.kz
qq316107934
发表于 2009-8-26 20:38:40 | 显示全部楼层
好大啊!1.3MB
NOD32 Miss Template.bmp
C:\Documents and Settings\Administrator\桌面\a\hallmark.exe > RAR > a.reg - REG/RunKeys.NAA 特洛伊木马
C:\Documents and Settings\Administrator\桌面\a\hallmark.exe > RAR > mirc.ini - IRC/Zapchast.G 特洛伊木马
C:\Documents and Settings\Administrator\桌面\a\hallmark.exe > RAR > run.bat - BAT/Runner.E 特洛伊木马
C:\Documents and Settings\Administrator\桌面\a\hallmark.exe > RAR > s.mrc - 可能是 Win32/Zapchast 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\a\my_tribe_1.exe > 7ZIP > crack.exe - Win32/TrojanDownloader.Agent.PHH 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\a\my_tribe_1.exe > 7ZIP > patch.exe - Win32/TrojanDropper.Small.NJP 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\a\my_tribe_1.exe > 7ZIP > serial.exe - Win32/Kryptik.AGO 特洛伊木马 的变种

[ 本帖最后由 qq316107934 于 2009-8-26 20:39 编辑 ]
悠柚
发表于 2009-8-26 21:04:33 | 显示全部楼层
[Found Trojan]        <REG/Zapchast.H (exact, component, not disinfectable)>        D:\TDDownload\hallmark.exe->(RAR)->a.reg->(Unicode)
[Found backdoor]        <IRC/Zapchast.AK (exact, not disinfectable)>        D:\TDDownload\hallmark.exe->(RAR)->mirc.ini
[Found Trojan]        <BAT/Zapchast.CE (exact, not disinfectable)>        D:\TDDownload\hallmark.exe->(RAR)->run.bat
[Contains infected objects]        D:\TDDownload\hallmark.exe
[Quarantined]        D:\TDDownload\hallmark.exe->(RAR)->s.mrc
miss 2,to
失落的手链
发表于 2009-8-26 23:00:07 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-8-26 23:10:09 | 显示全部楼层
2009/8/26 23:08:31        已删除        木马程序 Backdoor.IRC.Zapchast.zwrc        G:\Temp\Virus\1\hallmark.exe               
2009/8/26 23:08:31        已删除        木马程序 Trojan-Downloader.Win32.Small.amcd        G:\Temp\Virus\1\my_tribe_1.exe//crack.exe               
2009/8/26 23:08:31        已删除        木马程序 Backdoor.IRC.Zapchast.zwrc        G:\Temp\Virus\1\hallmark.exe/mirc.ini               
2009/8/26 23:08:31        已删除        木马程序 Trojan-Downloader.Win32.Small.kdj        G:\Temp\Virus\1\my_tribe_1.exe//patch.exe               
2009/8/26 23:08:31        已删除        木马程序 Backdoor.IRC.Zapchast.zwrc        G:\Temp\Virus\1\hallmark.exe/run.bat               
2009/8/26 23:08:31        已删除        病毒 HEUR:Trojan.Win32.Generic        G:\Temp\Virus\1\my_tribe_1.exe//serial.exe               
2009/8/26 23:08:31        已删除        木马程序 Backdoor.IRC.Zapchast.zwrc        G:\Temp\Virus\1\hallmark.exe/s.mrc
hj5abc
发表于 2009-8-27 13:39:46 | 显示全部楼层
那个.bmp没问题吧...

hallmark.exe/spoolsv.exe is a riskware Program.mIRC.603
hallmark.exe/s.mrc infected with IRC.Flood.702

my_tribe_1.exe/crack.exe infected with Trojan.DownLoad.40183
my_tribe_1.exe/keygen.exe probably infected with Win32.Virut
my_tribe_1.exe/patch.exe infected with Trojan.DownLoad.42456
my_tribe_1.exe/serial.exe probably infected with Trojan.Packed.214


ps. nod miss了那个spoolsv.exe,却报了那一堆配置文件...
62590423
发表于 2009-8-27 15:21:53 | 显示全部楼层
上报红伞
Sherry.ai
 楼主| 发表于 2009-8-27 19:28:03 | 显示全部楼层
Update
悠柚
发表于 2009-8-27 19:30:42 | 显示全部楼层
IObit miss 4,to
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 17:26 , Processed in 0.131220 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表