12
返回列表 发新帖
楼主: The EQs
收起左侧

[病毒样本] 毒网一个

[复制链接]
xffsfy
发表于 2007-7-29 08:30:11 | 显示全部楼层
如果什么提示都没有是不是说明我中招了?...
PS:小A就发现个VIP...

[ 本帖最后由 xffsfy 于 2007-7-29 08:35 编辑 ]
quansen83
发表于 2007-7-29 08:35:12 | 显示全部楼层
费尔杀,第一第4包
红伞杀,2,3,4包
傻猪猪米走鸡
发表于 2007-7-29 08:58:31 | 显示全部楼层
only vip!
woai_jolin
发表于 2007-7-29 09:43:54 | 显示全部楼层

回复 #7 EQ2 的帖子

幸好没上
fscs一个都没有报
微点卫士
发表于 2007-7-29 09:45:27 | 显示全部楼层
这个不是大众软件搞的网站么,怎么回事饿,网页开进去,微点没报
微点卫士
发表于 2007-7-29 09:50:20 | 显示全部楼层
~tmp和microsofts费尔启发报,其余的金山,费尔都挂了

微点:
NTDETECT运行即退出,没什么动作
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VIP.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\SYSTEM16.JUP
2) C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\SYSTEM16.INS
是否删除木马程序及其衍生物?


microsofts不是有效的WIN32应用程序
.tmp文件微点无法检测
dfhuang
发表于 2007-7-29 09:57:12 | 显示全部楼层
扫描日志
NOD32版本 2426 (20070727) NT
命令行: H:\vip.rar
正在检查NOD32.EXE文件的CRC:状态正常
扫描系统内存中:没有进行 (选项已关闭)
日期: 29.7.2007  时间:09:56:41
已关闭反隐藏功能.
已扫描的磁盘,文件夹及文件:H:\vip.rar
H:\vip.rar >>RAR >>vip.exe - Win32/PSW.Delf.NIY 木马的变种
已扫描的文件数目:1
已发现的病毒数目:1
完成时间: 09:56:41 总扫描时间:0 秒 (00:00:00)
promised
发表于 2007-7-29 12:49:49 | 显示全部楼层
C:\ABC\ABC\microsofts.bat - File is maybe corrupt
C:\ABC\ABC\microsofts.vbs
C:\ABC\ABC\NTDETECT.EXE
C:\ABC\ABC\vip.exe - 特征码 'Trojan.Delf.NEB' 被发现
C:\ABC\ABC\~tmp.tmp - File is maybe corrupt

        5 文件被扫描
          (0 压缩档 0 文件)
        1 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.125

ikarus报的很准确。。。。。。NTDETECT.EXE也死了
rasis
发表于 2007-7-29 14:01:35 | 显示全部楼层
Begin scan in '~tmp.tmp'
Begin scan in 'NTDETECT.EXE'
NTDETECT.EXE
      [DETECTION] Contains signature of the VBS script virus VBS/Nowed.1
      [WARNING]   The file was ignored!
Begin scan in 'vip.exe'
vip.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
      [WARNING]   The file was ignored!
Begin scan in 'microsofts.bat'
microsofts.bat
      [DETECTION] Contains suspicious code HEUR/Crypted.E
      [WARNING]   The file was ignored!
Begin scan in 'microsofts.vbs'
microsofts.vbs
      [DETECTION] Contains signature of the VBS script virus VBS/Nowed.1
      [WARNING]   The file was ignored!
2788298
发表于 2007-7-29 14:16:58 | 显示全部楼层
原帖由 EQ2 于 2007-7-29 07:14 发表
发上来了


bd就砍掉第三个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 02:47 , Processed in 0.092974 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表