楼主: 野马
收起左侧

[病毒样本] 全部.dll[MD5: 20D148 AB34B0 93FC5E C1E9E1 91E453 B32261 9F6679 5CCB03 AD105B]

[复制链接]
xxwpk007
头像被屏蔽
发表于 2007-7-21 16:16:30 | 显示全部楼层
卡巴全吃

已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.sl        文件: G:\样本\样本\9个dll\新建文件夹\wmso0.dll
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.qo        文件: G:\样本\样本\9个dll\新建文件夹\zxso0.dll
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.abv        文件: G:\样本\样本\9个dll\新建文件夹\rxso0.dll
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.bs        文件: G:\样本\样本\9个dll\新建文件夹\qjso0.dll
已删除: 木马程序 Trojan-PSW.Win32.Nilage.bjp        文件: G:\样本\样本\9个dll\新建文件夹\ztso0.dll
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.abi        文件: G:\样本\样本\9个dll\新建文件夹\fyso0.dll
已删除: 木马程序 Trojan-PSW.Win32.WOW.qn        文件: G:\样本\样本\9个dll\新建文件夹\mhso0.dll
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.ui        文件: G:\样本\样本\9个dll\新建文件夹\jtso0.dll
已删除: 木马程序 Trojan-PSW.Win32.Small.cf        文件: G:\样本\样本\9个dll\新建文件夹\woso0.dll
风野胤
发表于 2007-7-21 16:16:56 | 显示全部楼层
原帖由 woai_jolin 于 2007-7-21 16:16 发表
DLL是NORMAN的软肋

norman的沙盘对dll也没办法
The EQs
发表于 2007-7-21 16:17:30 | 显示全部楼层

回复 #12 风野胤 的帖子

你可以向eset反应。。。。看看他们的回复
风野胤
发表于 2007-7-21 16:19:24 | 显示全部楼层
原帖由 EQ2 于 2007-7-21 16:17 发表
你可以向eset反应。。。。看看他们的回复

dll又不可执行
怎么用虚拟机
鬼知道什么程序调用这个dll
反应也没有用的吧
woai_jolin
发表于 2007-7-21 16:19:26 | 显示全部楼层
原帖由 风野胤 于 2007-7-21 16:16 发表

norman的沙盘对dll也没办法

SANDBOX只对EXE有效果
The EQs
发表于 2007-7-21 16:19:44 | 显示全部楼层
使用这个http://www.eset.eu/support/form向eset反应。。。发现这个比那个斯洛伐克的邮箱好不少。。好几个发给斯洛伐克邮箱的email都石沉大海

PS:现在偶发图片和文件都是用gmail发给斯洛伐克,如果是文字的话直接用欧洲的链接

[ 本帖最后由 EQ2 于 2007-7-21 16:23 编辑 ]
残缺的唯美
发表于 2007-7-21 16:20:14 | 显示全部楼层
咖啡拦截 下不下来
风雪
发表于 2007-7-21 16:20:29 | 显示全部楼层
1185006516,2007-7-21 16:28:36,TrojanPSW.OnLineGames.abi.nfst.dll,木马,mygood,D:\3\新建文件夹\新建文件夹\9个dll.rar>>新建文件夹\fyso0.dll,Manual scan
1185006516,2007-7-21 16:28:36,TrojanPSW.OnlineGames.bhw.cnms.dll,木马,mygood,D:\3\新建文件夹\新建文件夹\9个dll.rar>>新建文件夹\jtso0.dll,Manual scan
1185006516,2007-7-21 16:28:36,TrojanPSW.OnlineGames.bhu.onvn.dll,木马,mygood,D:\3\新建文件夹\新建文件夹\9个dll.rar>>新建文件夹\qjso0.dll,Manual scan
1185006516,2007-7-21 16:28:36,TrojanPSW.OnLineGames.abv.vgds.dll,木马,mygood,D:\3\新建文件夹\新建文件夹\9个dll.rar>>新建文件夹\rxso0.dll,Manual scan
1185006516,2007-7-21 16:28:36,TrojanPSW.OnLineGames.sl.hgtc.dll,木马,mygood,D:\3\新建文件夹\新建文件夹\9个dll.rar>>新建文件夹\wmso0.dll,Manual scan
1185006516,2007-7-21 16:28:36,PWSteal.Lemir.dll.osnw.dll,木马,mygood,D:\3\新建文件夹\新建文件夹\9个dll.rar>>新建文件夹\ztso0.dll,Manual scan
1185006516,2007-7-21 16:28:36,TrojanPSW.OnLineGames.qo.uzfr.dll,木马,mygood,D:\3\新建文件夹\新建文件夹\9个dll.rar>>新建文件夹\zxso0.dll,Manual scan

费尔

[ 本帖最后由 风雪 于 2007-7-21 16:27 编辑 ]
风野胤
发表于 2007-7-21 16:22:21 | 显示全部楼层
原帖由 EQ2 于 2007-7-21 16:19 发表
使用这个http://www.eset.eu/support/form向eset反应。。。发现这个比那个斯洛伐克的邮箱好不少。。好几个发给斯洛伐克邮箱的email都石沉大海

我比较关心的是用这个反应的脱壳问题是怎么回复的
dll的问题倒无所谓
单个dll又没什么威胁
wangjay1980
发表于 2007-7-21 17:03:27 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.OnLineGames.sl        File: C:\Documents and Settings\Owner\×ÀÃæ\9¸ödll.rar/н¨Îļþ¼Ð\wmso0.dll
detected: Trojan program Trojan-PSW.Win32.OnLineGames.qo        File: C:\Documents and Settings\Owner\×ÀÃæ\9¸ödll.rar/н¨Îļþ¼Ð\zxso0.dll
detected: Trojan program Trojan-PSW.Win32.OnLineGames.abv        File: C:\Documents and Settings\Owner\×ÀÃæ\9¸ödll.rar/н¨Îļþ¼Ð\rxso0.dll
detected: Trojan program Trojan-PSW.Win32.OnLineGames.bs        File: C:\Documents and Settings\Owner\×ÀÃæ\9¸ödll.rar/н¨Îļþ¼Ð\qjso0.dll
detected: Trojan program Trojan-PSW.Win32.Nilage.bjp        File: C:\Documents and Settings\Owner\×ÀÃæ\9¸ödll.rar/н¨Îļþ¼Ð\ztso0.dll
detected: Trojan program Trojan-PSW.Win32.OnLineGames.abi        File: C:\Documents and Settings\Owner\×ÀÃæ\9¸ödll.rar/н¨Îļþ¼Ð\fyso0.dll
detected: Trojan program Trojan-PSW.Win32.WOW.qn        File: C:\Documents and Settings\Owner\×ÀÃæ\9¸ödll.rar/н¨Îļþ¼Ð\mhso0.dll
detected: Trojan program Trojan-PSW.Win32.OnLineGames.ui        File: C:\Documents and Settings\Owner\×ÀÃæ\9¸ödll.rar/н¨Îļþ¼Ð\jtso0.dll
detected: Trojan program Trojan-PSW.Win32.Small.cf        File: C:\Documents and Settings\Owner\×ÀÃæ\9¸ödll.rar/н¨Îļþ¼Ð\woso0.dll
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 11:53 , Processed in 0.098461 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表