查看: 3806|回复: 25
收起左侧

[病毒样本] 过avast pro

[复制链接]
zqa224
发表于 2007-9-1 15:46:42 | 显示全部楼层 |阅读模式
在c:\windows下建立三个文件,msconfig.exe,和system32下建立msconfig.exe,和exbutton.ocx!
产生的后果是镜像劫持,任务管理器无法打开,cmd.exe.不能运行,msconfig.exe不能用!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-9-1 15:48:51 | 显示全部楼层
已检测到: 病毒 Virus.Win32.AutoRun.bz        URL: http://bbs.kafan.cn/attachment.php?aid=122150//Limit.exe
The EQs
发表于 2007-9-1 15:52:34 | 显示全部楼层
顺便加nod32。。。。。
zqa224
 楼主| 发表于 2007-9-1 15:53:45 | 显示全部楼层
不知道能否过nod32阿??
碧水寒潭
发表于 2007-9-1 15:56:55 | 显示全部楼层
Start of the scan: 2007年9月1日  15:56

Starting the file scan:

Begin scan in 'H:\AV-TEST'
H:\AV-TEST\Limit.rar
  [0] Archive type: RAR
  --> Limit.exe
      [DETECTION] Is the Trojan horse TR/Autorun.E.1
      [INFO]      The file was deleted!


End of the scan: 2007年9月1日  15:56
Used time: 00:09 min

The scan has been done completely.
gho
发表于 2007-9-1 15:59:32 | 显示全部楼层
已检测: 病毒 Virus.Win32.AutoRun.bz        文件: E:\Documents and Settings\Administrator\桌面\Limit.exe
gho
发表于 2007-9-1 15:59:56 | 显示全部楼层
原帖由 zqa224 于 2007-9-1 15:53 发表
不知道能否过nod32阿??

nod32 pass
绅博周幸
发表于 2007-9-1 16:02:46 | 显示全部楼层
尊敬的客户,您好!
    您的邮件已经收到,感谢您对瑞星的支持。

  
  我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
    1.文件名:autorun.inf
    不是病毒

    2.文件名:Limit.exe
    病毒名:Worm.Win32.VB.je

    您所上报的病毒文件将在19.38.52版本中处理解决。

注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。
如有问题,您可以通邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。
提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
yurius
发表于 2007-9-1 16:25:07 | 显示全部楼层
W32.SillyFDC
病毒 ID: 35916
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 个文件
[limit.exe] 位于[c:\virus\limit.rar] - 已感染
zqa224
 楼主| 发表于 2007-9-1 16:41:40 | 显示全部楼层
微点搞定它,卡巴7.0.125搞定它!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 23:51 , Processed in 0.135308 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表