查看: 4941|回复: 31
收起左侧

[病毒样本] 写病毒的真喜欢卡巴,怪叔叔2

[复制链接]
qwerasdf123
发表于 2007-8-17 12:39:53 | 显示全部楼层 |阅读模式

毒网产物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-8-17 12:41:23 | 显示全部楼层
斧头监控干掉
表现不错哦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-8-17 12:42:12 | 显示全部楼层
微点;
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\515.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:2891
远端地址:220.181.26.77(北京)
远端端口:80
C:\DWNSETUP\PPSTREAMSETUP.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:2975
远端地址:218.206.201.214(河南·漯河)
远端端口:80
程序:
C:\WINDOWS.0\SYSTEM32\ALXTB1.DLL
是可疑程序,是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\515.EXE
是否删除木马程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\515.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TEMPORARY INTERNET FILES\CONTENT.IE5\6MERMK0M\SEFINSTALL515[1].TXT
2) C:\DWNSETUP\SSETUP.EXE
3) C:\WINDOWS\SYSTEM32\NVDLUCJ.DLL
4) C:\WINDOWS\SYSTEM32\PXFOXFM.DLL
5) C:\WINDOWS\SYSTEM32\SAIPYGOWD.EXE
6) C:\DWNSETUP\PPSTREAMSETUP.EXE
7) C:\DWNSETUP\KUWOSETUP.EXE
8) C:\DWNSETUP\STORM.EXE
9) C:\DWNSETUP\ALEXAINSTALLER.EXE
10) C:\WINDOWS.0\SYSTEM32\ALXRES.DLL
11) C:\WINDOWS.0\SYSTEM32\ALXTB1.DLL
是否删除木马程序及其衍生物?
程序:
C:\WINDOWS.0\SYSTEM32\ALXTB1.DLL
是否删除病毒程序?
The EQs
发表于 2007-8-17 12:43:32 | 显示全部楼层
Scan performed at: 2007-8-17 12:43:13
Scanning Log
NOD32 version 2467 (20070816) NT
Command line: C:\Documents and Settings\EQ2\桌面\515.rar
Operating memory - is OK

Date: 17.8.2007  Time: 12:43:19
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\515.rar
C:\Documents and Settings\EQ2\桌面\515.rar ?RAR ?515.exe - Win32/Adware.MoKeAD application - was a part of the deleted object
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 12:43:19 Total scanning time: 0 sec (00:00:00)
欠妳緈諨
发表于 2007-8-17 12:43:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-8-17 12:50:26 | 显示全部楼层
detected: adware not-a-virus:AdWare.Win32.AdMoke.ar        URL: http://bbs.kafan.cn/attachment.php?aid=114940//515.exe//ASPack
sharkkong
头像被屏蔽
发表于 2007-8-17 13:04:43 | 显示全部楼层
已检测到: 广告程序 not-a-virus:AdWare.Win32.AdMoke.ar        URL: http://bbs.kafan.cn/attachment.php?aid=114940//515.exe//ASPack
vmzy
发表于 2007-8-17 14:11:05 | 显示全部楼层
小红伞
515.rar
  [0] Archive type: RAR
  --> 515.exe
      [DETECTION] Is the Trojan horse TR/Adload.L.13
taihuxian
发表于 2007-8-17 14:28:46 | 显示全部楼层
Result: 1 malware found
AdWare.Win32.AdMoke.ar (adware)
C:\Documents and Settings\Administrator\×ÀÃæ\515.rar\515.exe
hkt988
发表于 2007-8-17 14:54:08 | 显示全部楼层
Product: BitDefender 9 Professional Plus
//        Version: 9.5
//
//        创建在:        17/08/2007        08:54:38
//
//-----------------------------------------------------------------


病毒统计

扫描路径        : D:\下载文件夹\515.rar
文件夹        : 0
文件        :  2
存档        : 1
被压缩的文件        : 0
被识别的病毒        : 1
被感染文件        : 1
警告        : 0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 22:04 , Processed in 0.134763 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表