查看: 4223|回复: 30
收起左侧

[病毒样本] 郁闷.这么老的病毒竟然过KIS7

[复制链接]
dericyeoh
发表于 2007-10-29 11:39:49 | 显示全部楼层 |阅读模式
郁闷

主动防御能发现.但阻止后仍然下载一大堆木马.真晕.

csdoor0.dll 是被下载的木马.现在KIS7还是查不出...


AhnLab-V32007.10.27.02007.10.29-
AntiVir7.6.0.302007.10.28HEUR/Malware
Authentium4.93.82007.10.28-
Avast4.7.1074.02007.10.28Win32:OnLineGames-BHD
AVG7.5.0.5032007.10.28-
BitDefender7.22007.10.29Generic.Onlinegames.3.D4F29E2F
CAT-QuickHeal9.002007.10.26-
ClamAV0.91.22007.10.29-
DrWeb4.44.0.091702007.10.29BACKDOOR.Trojan
eSafe7.0.15.02007.10.28-
eTrust-Vet31.2.52442007.10.26Win32/Frethog!generic
Ewido4.02007.10.28-
FileAdvisor12007.10.29-
Fortinet3.11.0.02007.10.19-
F-Prot4.3.2.482007.10.29-
F-Secure6.70.13030.02007.10.29-
IkarusT3.1.1.122007.10.29Generic.Onlinegames.3
Kaspersky7.0.0.1252007.10.29-
McAfee51502007.10.26PWS-LegMir.dll
Microsoft1.29082007.10.29PWS:Win32/Frethog.F
NOD32v226222007.10.28a variant of Win32/PSW.OnLineGames.NFO
Norman5.80.022007.10.26-
Panda9.0.0.42007.10.28Suspicious file
Prevx1V22007.10.29W32.MALWARE.GEN
Rising19.47.00.002007.10.29-
Sophos4.23.02007.10.29Mal/Behav-010
Sunbelt2.2.907.02007.10.27-


[ 本帖最后由 dericyeoh 于 2007-10-29 16:00 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dericyeoh
 楼主| 发表于 2007-10-29 11:43:12 | 显示全部楼层
Antivirus Version Last Update Result
AhnLab-V3 2007.10.27.0 2007.10.29 -
AntiVir 7.6.0.30 2007.10.28 TR/Autorun.BK
Authentium 4.93.8 2007.10.28 -
Avast 4.7.1074.0 2007.10.28 Win32:AutoRun-U
AVG 7.5.0.503 2007.10.28 -
BitDefender 7.2 2007.10.29 Trojan.PWS.Delf.IFD
CAT-QuickHeal 9.00 2007.10.26 -
ClamAV 0.91.2 2007.10.28 -
DrWeb 4.44.0.09170 2007.10.28 Win32.HLLW.Autoruner.origin
eSafe 7.0.15.0 2007.10.28 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.28 -
FileAdvisor 1 2007.10.29 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.29 -
F-Secure 6.70.13030.0 2007.10.29 -
Ikarus T3.1.1.12 2007.10.29 Trojan-PWS.Win32.Nilage.akh
Kaspersky 7.0.0.125 2007.10.29 -
McAfee 5150 2007.10.26 PWS-QQPass
Microsoft 1.2908 2007.10.29 Worm:Win32/Rodvir.gen
NOD32v2 2622 2007.10.28 probably a variant of Win32/PSW.OnLineGames.NBR
Norman 5.80.02 2007.10.26 -
Panda 9.0.0.4 2007.10.28 Suspicious file
Love=卡巴+费尔
发表于 2007-10-29 12:17:06 | 显示全部楼层
NOD32

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dericyeoh
 楼主| 发表于 2007-10-29 12:30:40 | 显示全部楼层
nod32可以查出的.真郁闷.
dericyeoh
 楼主| 发表于 2007-10-29 12:31:04 | 显示全部楼层
我的机子现在在狂报病毒.哈哈.大部分都能查掉.有几个就过了...汗.
Redevil
发表于 2007-10-29 12:36:40 | 显示全部楼层
怎么看出是老病毒的?
huayiyoyofeng
发表于 2007-10-29 13:04:23 | 显示全部楼层
神奇哈
dericyeoh
 楼主| 发表于 2007-10-29 13:04:59 | 显示全部楼层
windows.scr
不过可能是新变种...
欠妳緈諨
发表于 2007-10-29 13:06:59 | 显示全部楼层
从AVAST和NOD32报的名字看就是原来的S168!
dericyeoh
 楼主| 发表于 2007-10-29 13:07:08 | 显示全部楼层
上报了.发现了.更新了.杀掉了.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 18:04 , Processed in 0.134931 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表