查看: 7410|回复: 49
收起左侧

[病毒样本] 魔兽世界盗号木马一枚。

  [复制链接]
doggiec
发表于 2011-6-3 11:39:32 | 显示全部楼层 |阅读模式
前不久魔兽世界群邮件收到的,估计是盗魔兽账号的木马。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
咚咚腔
发表于 2011-6-3 11:48:04 | 显示全部楼层
诺顿 扫描不报   sonar 干掉~~哈哈~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-6-3 11:49:47 | 显示全部楼层
大蜘蛛clean,文件加了殼:
=CE=B4=C3=FC=C3=FB.exe packed by ZLIB
=CE=B4=C3=FC=C3=FB.exe - archive BINARYRES

樓主確定是病毒?virustotal沒有一個報告的。
http://www.virustotal.com/file-s ... f2a09f96-1307072047
SK云少
发表于 2011-6-3 11:50:30 | 显示全部楼层
360WD报未知
过360红伞核SD
郑伟用户
发表于 2011-6-3 11:54:02 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaoxmj
发表于 2011-6-3 11:54:05 | 显示全部楼层
金山云报鸽子
again77
发表于 2011-6-3 11:55:45 | 显示全部楼层
下载,山山卫士直接报木马。
红伞竟然没反应,解压出来也没反应,扫描也没反应。。。
红伞,你这是怎么了,难道非要我双击吗?

这类的木马比较常见了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜皮猫
发表于 2011-6-3 12:02:09 | 显示全部楼层
本帖最后由 三生缘石 于 2011-6-3 22:37 编辑

http://camas.comodo.com/cgi-bin/ ... d2f0af44ecbf2a09f96

to eset

确实是病毒,虽然会释放一张密保图片,不过还会释放一个压缩炸弹

to eset

再来一个压缩炸弹   infected


继续to eset

3X
eset 都能杀了
C:\Users\微亿毫\Desktop\密保未命名.rar » RAR » 未命名.exe - Win32/PSW.Agent.NSJ trojan
C:\Users\微亿毫\Desktop\a926255.rar » RAR » a926255.exe - Win32/PSW.Agent.NSJ trojan
C:\Users\微亿毫\Desktop\Rhxn\Rhxn.dll - Win32/PSW.Agent.NSJ trojan

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2011-6-3 12:22:39 | 显示全部楼层
看来很新
TO MSE..
zckey
发表于 2011-6-3 12:29:09 | 显示全部楼层
本帖最后由 zckey 于 2011-6-3 13:02 编辑

过 avast,已上报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:34 , Processed in 0.157954 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表