查看: 2595|回复: 17
收起左侧

[病毒样本] 找到个可以远程更新的生成器,汗MD5: 7B330676

[复制链接]
moonsilver
发表于 2007-7-6 20:16:38 | 显示全部楼层 |阅读模式
找到个可以远程更新的生成器,汗MD5: 7B330676

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-7-6 20:17:14 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\moonsilver.rar'
F:\病毒样本\moonsilver.rar
  [0] Archive type: RAR
  --> moonsilver.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [INFO]      The file was deleted!
小邪邪
发表于 2007-7-6 20:18:03 | 显示全部楼层
咖啡杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-7-6 20:18:12 | 显示全部楼层
c:\ABC\moonsilver.rar:\moonsilver.exe - Signature 'Backdoor.Win32.Agent.ahj' found
c:\ABC\moonsilver.rar

        2 Files scanned
          (1 Archiv with 1 file)
        1 Signature found
        0 Suspect code-parts found
        Used time: 0:00.031
The EQs
发表于 2007-7-6 20:19:33 | 显示全部楼层
这个报不报都无所谓
moonsilver
 楼主| 发表于 2007-7-6 20:24:05 | 显示全部楼层
附件是生成的病毒,不是生成器,说明下,哈哈
红心王子
发表于 2007-7-6 20:24:14 | 显示全部楼层
费尔启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-7-6 20:24:42 | 显示全部楼层
LZ早说吗。。。。。
风野胤
发表于 2007-7-6 20:25:05 | 显示全部楼层
我很奇怪
为什么运行了它要删verclsid.exe
moonsilver
 楼主| 发表于 2007-7-6 20:32:29 | 显示全部楼层
RS报Trojan.PSW.Win32.OnlineGames.day
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 01:01 , Processed in 0.141919 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表