查看: 3700|回复: 19
收起左侧

[病毒样本] 来个木马

[复制链接]
cz88
头像被屏蔽
发表于 2012-5-8 18:37:17 | 显示全部楼层 |阅读模式
本帖最后由 cz88 于 2012-5-8 18:43 编辑

   是不是误报呢?





More details
Antivirus         Result         Update
AhnLab-V3         -         20120507
AntiVir         TR/Dropper.Gen         20120508
Antiy-AVL         -         20120508
Avast         Win32:Malware-gen         20120508
AVG         VB.BMHW         20120508
BitDefender         -         20120508
ByteHero         -         20120506
CAT-QuickHeal         -         20120508
ClamAV         -         20120508
Commtouch         -         20120508
Comodo         UnclassifiedMalware         20120508
DrWeb         -         20120508
Emsisoft         Trojan-Dropper!IK         20120508
eSafe         -         20120506
eTrust-Vet         -         20120508
F-Prot         -         20120508
F-Secure         -         20120508
Fortinet         -         20120508
GData         Win32:Malware-gen         20120508
Ikarus         Trojan-Dropper         20120508
Jiangmin         -         20120508
K7AntiVirus         Riskware         20120507
Kaspersky         -         20120508
McAfee         Artemis!2D1B6C7540DD         20120508
McAfee-GW-Edition         Artemis!2D1B6C7540DD         20120508
Microsoft         -         20120508
NOD32         probably a variant of Win32/VB.NXF         20120508
Norman         W32/Suspicious_Gen2.RAFHB         20120507
nProtect         -         20120508
Panda         -         20120508
PCTools         -         20120508
Rising         -         20120507
Sophos         -         20120508
SUPERAntiSpyware         -         20120411
Symantec         Trojan.Gen         20120508
TheHacker         -         20120508
TrendMicro         -         20120508
TrendMicro-HouseCall         -         20120508
VBA32         -         20120507
VIPRE         Trojan.Win32.Generic!BT         20120508
ViRobot         -         20120508
VirusBuster         Trojan.VB!epnSy3C8JrM         20120507

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
刘洋雨佳
发表于 2012-5-8 18:39:08 | 显示全部楼层
木马名称:Trojan.Win32.VB.pjn

程序:
C:\USERS\ADMINISTRATOR.PC-20120504ORTD\APPDATA\LOCAL\TEMP\RAR$EXA0.036\木马文件.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
英九
发表于 2012-5-8 18:43:07 | 显示全部楼层
网站被阻止!
G Data 互联网安全套装 2012已阻止访问此网站。
该站点包含被感染的代码:Win32:Malware-gen (引擎B)。
WeeVee
发表于 2012-5-8 18:47:14 | 显示全部楼层
liulangzhecgr
发表于 2012-5-8 18:48:05 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2012-5-8 18:52 编辑




2012-5-8 18:43:26    创建文件    允许
进程: e:\downloads\基本用户\木马文件\木马文件.exe
目标: C:\Documents and Settings\Administrator\桌面\Internet Explorer.lnk
规则: [应用程序]* -> [文件]*

2012-5-8 18:43:49    向其他进程发送消息    允许
进程: e:\downloads\基本用户\木马文件\木马文件.exe
目标: c:\windows\explorer.exe
消息: WM_KEYDOWN
规则: [应用程序]*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2012-5-8 18:54:21 | 显示全部楼层
外{过}{滤}挂程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
发表于 2012-5-8 18:59:31 | 显示全部楼层
Symantec Endpoint Protection 12.1 MP1



Dust-;羅錠
发表于 2012-5-8 19:01:44 | 显示全部楼层
大蜘蛛clean,上报蜘蛛。
zilch
发表于 2012-5-8 19:43:21 | 显示全部楼层
MSE 4.0 MAPS自动上报。
ywsuda
发表于 2012-5-8 19:54:30 | 显示全部楼层
完整路径: c:\users\yw\desktop\木马文件.exe
威胁: Trojan.Gen
____________________________
____________________________
在电脑上的创建时间 2012/5/8 ( 19:53:17 )
上次使用时间 2012/5/8 ( 19:53:17 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________

____________________________
文件操作
文件: c:\users\yw\desktop\木马文件.exe
已阻止
____________________________
文件指纹 - SHA:
8793a3b4d871f66b00e578886aa6e78e6302006000d434fa6b3e1d77cd92ea45
____________________________
文件指纹 - MD5:
2d1b6c7540dd1a4c41b1565c36977b33
____________________________
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 05:25 , Processed in 0.134981 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表