查看: 4631|回复: 18
收起左侧

[病毒样本] 又一个肥的

[复制链接]
moonsilver
发表于 2007-10-7 17:46:23 | 显示全部楼层 |阅读模式
文件: C:\Documents and Settings\moonsilver\桌面\[国产]最新户外旱厕偷拍图片.exe
大小: 464267 字节
修改时间: 2007年9月11日, 16:30:06
MD5: B52E82A66838AA56897D62D019B6C9E1
SHA1: 4BDFF85E26B4C614F892BC9040BFD02428C13943
CRC32: B0A8E8C6

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2007-10-7 17:48:33 | 显示全部楼层
C:\Documents and Settings\wangcheng\桌面\1.rar »RAR »[国产]最新户外旱厕偷拍图片.exe »RAR »lili.exe - probably unknown NewHeur_PE virus [7]
汗一个...
BD挂了
promised
发表于 2007-10-7 17:48:34 | 显示全部楼层
C:\ABC\1.rar:\[国产]最新户外旱厕偷拍图片.exe\lili.exe - 可疑代码段 被发现 (Level: 35)
浪滔天
发表于 2007-10-7 17:48:51 | 显示全部楼层
卡巴 飘。。。。
promised
发表于 2007-10-7 17:55:53 | 显示全部楼层
脱了下壳

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zxy900906
发表于 2007-10-7 17:56:00 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\1.rar'
C:\Documents and Settings\Administrator\桌面\1.rar
  [0] Archive type: RAR
    --> [¹ú²ú]×îл§Í⺵²Þ͵ÅÄͼƬ.exe
      [1] Archive type: RAR SFX (self extracting)
      --> lili.exe
          [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
      [INFO]      A backup was created as '477aad82.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
promised
发表于 2007-10-7 18:05:13 | 显示全部楼层
脱壳后报了

F-PROT Antivirus version 6.2.1
FRISK Software International (C) Copyright 1989-2007

Engine version: 4.3.3.49
Virus signatures: 200710041535e63534e608f23b7de3e198c8eca81208
                  (C:\Documents and Settings\All Users.WINDOWS\Application Data\FRISK Software\F-PROT Antivirus for Windows\antivir.def)

[Clean]    C:\ABC\1\[国产]最新户外旱厕偷拍图片.exe->(RAR)->lili.jpg
[Clean]    C:\ABC\1\[国产]最新户外旱厕偷拍图片.exe->(RAR)->lili.exe->(UPX_LZMA)
[Clean]    C:\ABC\1\[国产]最新户外旱厕偷拍图片.exe->(RAR)
[Clean]    C:\ABC\1\[国产]最新户外旱厕偷拍图片.exe
[Found possible virus] <W32/Threat-Backdoor-Silly-based!Maximus>         C:\ABC\unpack_\unpack_.exe


Results:

Files: 2
Skipped files: 0
MBR/boot sectors checked: 0
Objects scanned: 5
Infected objects: 1
Files with errors: 0
Disinfected: 0

Running time: 00:04


*:
C:\
C:\ABC\1\[国产]最新户外旱厕偷拍图片.exe:<RAR>\lili.exe : is suspected of Trojan-PSW.Lmir.24
C:\ABC\unpack_\unpack_.exe : is suspected of Trojan-PSW.Lmir.24
Program execution terminated by user

Directories       : 5       Files in archives:      Files on disks:
Archives:                   - total       : 2       - total       : 14   
- scanned         : 1       -  scanned    : 2       - scanned     : 14   
- contain viruses : 0       -  infected   : 0       - infected    : 0     
- deleted         : 0       -  suspicious : 1       - suspicious  : 2     
Startup    : 18:06:59 07-10-2007
End        : 18:07:08 07-10-2007
Total time : 00:00:09

[ 本帖最后由 promised 于 2007-10-7 18:07 编辑 ]
浪滔天
发表于 2007-10-7 18:10:09 | 显示全部楼层

回复 5楼 promised 的帖子

脱壳后卡巴启发了。.
已检测到: 病毒 Heur.Trojan.Generic (变种)        URL: http://bbs.kafan.cn/attachment.php?aid=136730//unpack_.exe
xiaotuzi
头像被屏蔽
发表于 2007-10-7 18:10:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
winxp0286
发表于 2007-10-7 18:12:55 | 显示全部楼层
小紅傘P版 。。。殺。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 05:24 , Processed in 0.491987 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表