查看: 2989|回复: 15
收起左侧

[病毒样本] 来几个厉害的样本160FE9

[复制链接]
gzg
发表于 2007-9-15 11:39:48 | 显示全部楼层 |阅读模式
是优盘病毒 在每个盘都生成一个autorun.inf 和administrator.vbs
病毒修改了文件串联 破坏了显隐形功能 我用最新的卡巴扫过没有用
用清理助手也察不到 所以把病毒文件发上来  让大家练练手

此压缩包中还有其他样本

[ 本帖最后由 promised 于 2007-9-15 11:51 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-9-15 11:40:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zszzd
发表于 2007-9-15 11:41:13 | 显示全部楼层
NOD:
Win32/Genetik trojan
这个Genetik真强啊
绅博周幸
发表于 2007-9-15 11:44:38 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  bbs.kafan.cn/attachment.php?aid=127844
Information:  Contains a detection pattern of the (dangerous) backdoor program BDS/Exaal.45056 Backdoor server programs  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 7.01.00.11, AVE 7.6.0.10, VDF 6.39.1.134
promised
发表于 2007-9-15 11:50:24 | 显示全部楼层
C:\ABC\Administrator.rar:\D597CB0D.EXE - 特征码 'Backdoor.Win32.Agent.aqw' 被发现
C:\ABC\Administrator.rar:\pagefileconfig.vbs
C:\ABC\Administrator.rar:\STWINSDAT.EXE-3529398C.pf
C:\ABC\Administrator.rar:\更新后Administrator.vbs\Administrator.vbs
C:\ABC\Administrator.rar:\Administrator.vbs
C:\ABC\Administrator.rar

        6 文件被扫描
          (1 压缩档 5 文件)
        1 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.188
wangjay1980
发表于 2007-9-15 11:50:27 | 显示全部楼层
detected: virus Virus.Win32.AutoRun.mg        URL: http://bbs.kafan.cn/attachment.p ... 597CB0D.EXE//ASPack
scottxzt
发表于 2007-9-15 11:51:19 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\dell\桌面\Administrator.rar'
C:\Documents and Settings\dell\桌面\Administrator.rar
  [0] Archive type: RAR
  --> D597CB0D.EXE
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Exaal.45056 Backdoor server programs
      [INFO]      The file was deleted!
uhthn2002
发表于 2007-9-15 11:56:26 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Paranoia Database - 4945
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\New Folder

C:\Documents and Settings\uhthn\Desktop\New Folder\D597CB0D.EXE - Suspicious of Trojan-PSW.Game.8
C:\Documents and Settings\uhthn\Desktop\New Folder\pagefileconfig.vbs - OK
C:\Documents and Settings\uhthn\Desktop\New Folder\STWINSDAT.EXE-3529398C.pf - OK
C:\Documents and Settings\uhthn\Desktop\New Folder\Administrator.vbs - OK
C:\Documents and Settings\uhthn\Desktop\New Folder\更新后Administrator.vbs\Administrator.vbs - OK

5 Files scanned
0 Infected files found
1 Suspicious files found
0 Files cured
0 Files deleted
mofunzone
发表于 2007-9-15 11:59:35 | 显示全部楼层

回复 8楼 uhthn2002 的帖子

很看好你的软件,公测后一定会试试看的
残缺的唯美
发表于 2007-9-15 12:18:35 | 显示全部楼层
Scan performed at: 2007-9-15 12:17:54
Scanning Log
NOD32 version 2531 (20070915) NT
Command line: D:\Documents and Settings\EKINCHENG\桌面\Administrator.rar

Date: 15.9.2007  Time: 12:17:56
Anti-Stealth technology is enabled.
Scanned disks, folders and files: D:\Documents and Settings\EKINCHENG\桌面\Administrator.rar
D:\Documents and Settings\EKINCHENG\桌面\Administrator.rar ?RAR ?D597CB0D.EXE - probably a variant of Win32/Genetik trojan
Number of scanned files: 6
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 12:17:56 Total scanning time: 0 sec (00:00:00)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 03:55 , Processed in 0.128946 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表