查看: 3131|回复: 16
收起左侧

[病毒样本] build.exe

[复制链接]
思齐鼠
发表于 2011-6-23 15:44:32 | 显示全部楼层 |阅读模式


毒霸2012 杀之

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蝉鸣时
发表于 2011-6-23 15:47:52 | 显示全部楼层
ESET NOD32 detected.

build.exe - Win32/Spy.SpyEye.CA trojan

评分

参与人数 1人气 +1 收起 理由
微亿毫 + 1 多谢测试~

查看全部评分

Mr.XCLK
发表于 2011-6-23 16:01:00 | 显示全部楼层
类别: 特洛伊木马

描述: 这个程序很危险,它执行来自攻击者的命令。

建议的操作: 立即删除这个软件。

Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。您仍然可以访问这些程序所使用的文件而不删除这些程序(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求安全管理员提供帮助。

项目:
containerfile:C:\Documents and Settings\Administrator\桌面\build.exe.rar
file:C:\Documents and Settings\Administrator\桌面\build.exe.rar->build.exe->(UPX)
webfile:C:\Documents and Settings\Administrator\桌面\build.exe.rar|http://bbs.kafan.cn/forum.php?mo ... DUyNTUwN3wxMDEzMDk4
webfile:C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\LocalCopy\{EA3C6272-11E3-4332-862D-FCF3A1F8BD50}-build.exe.rar|http://bbs.kafan.cn/forum.php?mo ... DUyNTUwN3wxMDEzMDk4

联机获取有关此项目的详细信息
360网盾也报了
金山同此
留侯
发表于 2011-6-23 16:10:57 | 显示全部楼层
文件加了壳,大蜘蛛:
build.exe packed by UPX
build.exe infected with Trojan.PWS.SpySweep.52
gikouhaku
发表于 2011-6-23 16:23:46 | 显示全部楼层
结果: 找到 1 恶意软件

Trojan.Injector.GH (病毒)
C:\Users\admin\Desktop\build.exe.rar\build.exe
统计信息

已扫描:
文件: 2
未扫描: 0
结果:
病毒: 1
间谍软件: 0
可疑项目: 0
危险软件: 0
操作:
已杀毒: 0
已重命名: 0
删除: 0
已隔离: 0
失败: 0
启动扇区:
已扫描: 0
受感染: 0
可疑项目: 0
已杀毒: 0
选项

定义版本:
病毒: 2011-06-23_04
间谍软件: 2011-06-23_04
扫描引擎:
F-Secure Aquarius: 11.00.01, 2011-06-23
F-Secure Hydra: 5.04.6813, 2011-06-22
F-Secure Gemini: 3.01.33, 2011-06-09
wuyongliang
头像被屏蔽
发表于 2011-6-23 16:25:02 | 显示全部楼层
avast  秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星晨
发表于 2011-6-23 17:05:23 | 显示全部楼层
BitDefender
build.exe Trojan.Injector.GH
kkgh
发表于 2011-6-23 17:13:21 | 显示全部楼层
金山杀掉
z2009
发表于 2011-6-23 17:22:12 | 显示全部楼层
Kaspersky
Internet Security 2012
ACCESS DENIED
The requested URL cannot be provided

The requested object at the URL:

http://bbs.kafan.cn/forum.php?mod=
attachment&aid=MTI3MDQ0OXxhY2Y3ODI0MnwxM
zA4ODIwOTAyfDQ4NjA0OXwxMDEzMDk4

Threat detected:

object infected Trojan-Spy.Win32.SpyEyes.ikd
Message generated: 17:19:03
wjcharles
发表于 2011-6-23 17:56:52 | 显示全部楼层
NIS2011:

类别:已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2011/6/23 17:52,高,检测到 build.exe (Suspicious.Cloud.5.A) (检测方: 自动防护),已隔离,已解决 - 不需要操作,d:\downloads\chrome\test\build.exe\build.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 15:53 , Processed in 0.072392 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表