12
返回列表 发新帖
楼主: sb
收起左侧

[病毒样本] AVG找到的,过卡巴[MD5: 83D074]

[复制链接]
eaco
发表于 2007-7-24 23:14:57 | 显示全部楼层
驱逐舰也能杀
jlennon
头像被屏蔽
发表于 2007-7-25 04:01:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-7-25 06:02:13 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\样本
.rar>>Finish.exe
Trojan.Theman.a
lsyer
发表于 2007-7-25 08:00:02 | 显示全部楼层
简单的分析下
运行后调出CMD
C:\WINDOWS下生成0D3F565F-C3F3-47AA-ADFF-65D7472E8C95.bat
其内容为
@ECHO OFF
%WinDir%\devcon.exe update "C:\windows\inf\cpu.inf" ACPI\Processor
@Echo  END.
C:\WINDOWS下生成devcon.exe  试图添加服务
又调用C:\WINDOWS\system32\runonce.exe
再次调出CMD TEMP下生成Delself.bat  删除源文件Finish.exe
dragonkf
发表于 2007-7-25 09:08:17 | 显示全部楼层
Start of the scan: 2007年7月25日  09:08

Starting the file scan:

Begin scan in 'E:\测试\样本.rar'
E:\测试\样本.rar
  [0] Archive type: RAR
  --> Finish.exe
      [DETECTION] Is the Trojan horse TR/Theman.A
      [INFO]      The file was deleted!


End of the scan: 2007年7月25日  09:08
Used time: 00:05 min
dragonkf
发表于 2007-7-25 09:19:38 | 显示全部楼层
AhnLab-V32007.7.25.02007.07.24no virus found
AntiVir7.4.0.442007.07.24TR/Theman.A
Authentium4.93.82007.07.24no virus found
Avast4.7.997.02007.07.25Win32:Trojan-gen. {Other}
AVG7.5.0.4762007.07.24SHeur.AXP
BitDefender7.22007.07.25Trojan.Theman.A
CAT-QuickHeal9.002007.07.24(Suspicious) - DNAScan
ClamAVdevel-200704162007.07.24no virus found
DrWeb4.332007.07.25Trojan.StartPage.20014
eSafe7.0.15.02007.07.24Win32.Trojan
eTrust-Vet31.1.50032007.07.24no virus found
Ewido4.02007.07.24Trojan.Agent
FileAdvisor12007.07.25no virus found
Fortinet2.91.0.02007.07.24no virus found
F-Prot4.3.2.482007.07.25no virus found
F-Secure6.70.13030.02007.07.25no virus found
IkarusT3.1.1.82007.07.24Trojan.Theman.A
Kaspersky4.0.2.242007.07.25no virus found
McAfee50812007.07.24no virus found
Microsoft1.27042007.07.25no virus found
NOD32v224172007.07.24no virus found
Norman5.80.022007.07.24no virus found
Panda9.0.0.42007.07.24Generic Trojan
Sophos4.19.02007.07.17no virus found
Sunbelt2.2.907.02007.07.25Trojan.Theman.A
Symantec102007.07.25no virus found
TheHacker6.1.7.1522007.07.23no virus found
VBA323.12.2.12007.07.24no virus found
VirusBuster4.3.26:92007.07.24no virus found
Webwasher-Gateway6.0.12007.07.25Trojan.Theman.A
tracydk
发表于 2007-7-25 09:23:16 | 显示全部楼层
最近AVG的表现不错啊
chesterzhao 该用户已被删除
发表于 2007-7-25 11:31:25 | 显示全部楼层
AVG和小红伞报
jbj19771023
发表于 2007-7-25 12:12:00 | 显示全部楼层
熊猫卫士杀。
a3275
发表于 2007-7-25 15:03:28 | 显示全部楼层
Kaspersky Internet Security 7.0

The requested URL http://bbs.kafan.cn/attachment.php?aid=104592 is infected with Backdoor.Win32.Delf.apx virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 12:12 , Processed in 0.082985 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表