楼主: nealee
收起左侧

[可疑文件] 短信包驱动。。。

  [复制链接]
dreams521
发表于 2012-5-10 16:58:55 | 显示全部楼层
开始在“C:\Users\Administrator\Desktop\usb.rar”中扫描
C:\Users\Administrator\Desktop\usb.rar
  [0] 存档类型: RAR
  --> WEALTH_.exe
      [1] 存档类型: RSRC
    --> Object
        [检测]        是 TR/Dropper.Gen 特洛伊木马
Howl
发表于 2012-5-10 17:44:42 | 显示全部楼层
微点扫描不报,没测主防。你还是上传在线扫描吧
ADSLgg
发表于 2012-5-10 19:21:36 | 显示全部楼层
D:\下载\usb.rar
  [0] 存档类型: RAR
    [注意]        一个备份被创建为“500da51c.qua”(隔离区)
    [注意]        文件已删除!
    --> WEALTH_.exe
      [1] 存档类型: RSRC
      [检测]        是 TR/Dropper.Gen 特洛伊木马
英九
发表于 2012-5-10 19:50:35 | 显示全部楼层

网站被阻止!
G Data 互联网安全套装 2012已阻止访问此网站。
该站点包含被感染的代码:Gen:Trojan.Heur.Dropper.qo0@aySdaBej (引擎A), Win32:Malware-gen (引擎B)。
nealee
 楼主| 发表于 2012-5-10 20:02:14 | 显示全部楼层
Howl 发表于 2012-5-10 17:44
微点扫描不报,没测主防。你还是上传在线扫描吧

扫描结果:33%的杀软(12/36)报告发现病毒。。。
不明白什么状况。。
Howl
发表于 2012-5-10 20:53:32 | 显示全部楼层
那么样本的来源可靠吗?
nealee
 楼主| 发表于 2012-5-10 21:40:08 | 显示全部楼层
Howl 发表于 2012-5-10 20:53
那么样本的来源可靠吗?

什么意思?这个样本是我们系统要用到的一个外发短信功能的配套驱动安装包。。
Howl
发表于 2012-5-10 21:58:15 | 显示全部楼层
nealee 发表于 2012-5-10 21:40
什么意思?这个样本是我们系统要用到的一个外发短信功能的配套驱动安装包。。

你从那里拿到的?官方还是网上随便找的下的?还是自己写的?
蓝天二号
发表于 2012-5-11 05:43:51 | 显示全部楼层
金山 KILL
渲染离别
发表于 2012-5-26 16:21:00 | 显示全部楼层
hitmanpro上传云杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 06:56 , Processed in 0.093123 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表