楼主: 雨宫优子
收起左侧

[病毒样本] 高质量下载者[MD5: D41D02]

  [复制链接]
-oAo-
发表于 2011-6-28 13:18:37 | 显示全部楼层
360未知

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2011-6-28 15:50:06 | 显示全部楼层
过微点扫描。。。。。
328397663
发表于 2011-6-28 18:45:37 | 显示全部楼层
ntkwflt.dll detected as TR/Dldr.Feite.A

256897loi
发表于 2011-6-28 18:46:37 | 显示全部楼层
雨宫优子 发表于 2011-6-28 13:09
把这个DLL注入到explorer就可以实验了

怎么弄呢? 技术盲求解...
zst470396853
发表于 2011-6-28 19:29:32 | 显示全部楼层
金山KILL   
fanz8382
发表于 2011-6-28 19:30:55 | 显示全部楼层
拿走了 OD 虚拟机下玩去
jefffire
头像被屏蔽
发表于 2011-6-28 19:47:52 | 显示全部楼层
328397663 发表于 2011-6-28 18:45
ntkwflt.dll detected as TR/Dldr.Feite.A

我上报的
jefffire
头像被屏蔽
发表于 2011-6-28 19:48:27 | 显示全部楼层
雨宫优子 发表于 2011-6-28 12:28
分析病毒不能靠杀软...

你楼下已经报不安全了

记事本其实是利器
blue_仰望
发表于 2011-6-28 21:12:55 | 显示全部楼层
红伞鉴定
  1. Dear Sir or Madam,

  2. Thank you for your email to Avira's virus lab.
  3. Tracking number: INC00771996.



  4. We received the following archive files:



  5. File ID Filename Size (Byte) Result
  6. 26201164 ntkwflt.rar 32.43 KB OK

  7. A listing of files contained inside archives alongside their results can be found below:

  8. File ID Filename Size (Byte) Result
  9. 26200991 ntkwflt.dll 88 KB MALWARE


  10. Please find a detailed report concerning each individual sample below:

  11. Filename Result
  12. ntkwflt.dll MALWARE

  13. The file 'ntkwflt.dll' has been determined to be 'MALWARE'.Our analysts named the threat TR/Spy.Comfit.A.The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.
  14. Alternatively you can see the analysis result here:
  15. http://analysis.avira.com/samples/details.php?uniqueid=UpT60dpIADT3f2d3SgT7Q9LTNAsjHET6&incidentid=771996

  16. An overview of all your submissions can be found here:
  17. http://analysis.avira.com/samples/details.php?uniqueid=UpT60dpIADT3f2d3SgT7Q9LTNAsjHET6




  18. Please note: If you have specific questions please address them to support@avira.com

  19. Kind regards
  20. Avira Virus Lab

  21. ---------------------------------------------
  22. Avira GmbH
  23. Kaplaneiweg 1, 88069 Tettnang, Germany
  24. Phone: +49 (0) 7542-500 0
  25. Fax: +49 (0) 7542-500 3000
  26. Internet: http://www.avira.com

  27. CEO: Tjark Auerbach
  28. Headquarter: Tettnang
  29. Commercial register: AG Ulm HRB 630992
  30. ---------------------------------------------
复制代码
ablhr
发表于 2011-6-28 22:29:41 | 显示全部楼层
网络安全 发表于 2011-6-28 09:19
楼主在搞笑,都安全还高质量。

请注意回帖内容哦,修改回帖,谢谢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 12:14 , Processed in 0.092794 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表