查看: 6731|回复: 34
收起左侧

[病毒样本] 台灣,信箱木馬

  [复制链接]
a256886572008
发表于 2010-11-11 21:20:40 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2010-11-11 21:29 编辑

2010-11-11 21:12:43   C:\Documents and Settings\Roger\桌面\virus\ME2\精采內容在這~!副檔密碼是123喔.exe   Sandboxed As   Partially Limited   

2010-11-11 21:12:46   C:\Documents and Settings\Roger\桌面\virus\ME2\精采內容在這~!副檔密碼是123喔.exe   Modify File   C:\WINDOWS\system32\jhmfk.exe   

2010-11-11 21:13:57   C:\Documents and Settings\Roger\桌面\virus\ME2\精采內容在這~!副檔密碼是123喔.exe   Scanned Online and Found Malicious      

-------------------------------------------
Suspicious Actions Detected
Copies self to other locations
Creates files in windows system directory
Deletes self
Injects code into other processes

CIMA:
http://camas.comodo.com/cgi-bin/ ... 9d8948658309df3b73e

-----------------------------------------
COMODO 報

Heur.Packed.Unknown@1

------------------------------------------
密碼裡面就有標明了。

這是為了不被 郵件廠商 的殺軟抓到,才故意加密碼,讓用戶自行在本地解壓縮,並運行。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2010-11-11 21:23:05 | 显示全部楼层
本帖最后由 挪威的冬天 于 2010-11-11 21:25 编辑

pw: 123

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aiyaya8
发表于 2010-11-11 21:29:30 | 显示全部楼层
卡巴扫描miss
jjtony2
发表于 2010-11-11 21:33:06 | 显示全部楼层
金山kill,卡巴miss
bbs2811125
发表于 2010-11-11 21:34:16 | 显示全部楼层
下载文件:ME2.zip
木马名称:Win32.Troj.DeepScan.x.(kclo...
这个木马可能破坏您的电脑系统,窃取账号密码
414447992
发表于 2010-11-11 21:36:36 | 显示全部楼层
本帖最后由 414447992 于 2010-11-11 21:38 编辑

360杀毒扫描日志

病毒库版本:6221862
扫描时间:2010-11-11 21:34:41
扫描用时:00:00:03
扫描类型:右键扫描
扫描文件总数:1
威胁总数:1

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:是
使用QVM启发式引擎:是

扫描内容
----------------------
C:\Users\Desktop\ME2\精采內容在這~!副檔密碼是123喔.exe


白名单设置
----------------------


扫描结果
======================
病毒扫描结果
----------------------
C:\Users\Desktop\ME2\精采內容在這~!副檔密碼是123喔.exe        行为和木马比较相似的程序        已删除
414447992
发表于 2010-11-11 21:36:52 | 显示全部楼层
本帖最后由 414447992 于 2010-11-11 21:39 编辑

360kill,悲剧,两连回
jjtony2
发表于 2010-11-11 21:38:52 | 显示全部楼层
上报卡巴
dljsxyls
发表于 2010-11-11 21:39:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
win98sp123
发表于 2010-11-11 21:47:38 | 显示全部楼层

动作明显的木马,真的很难过微点。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:50 , Processed in 0.136283 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表