查看: 2919|回复: 13
收起左侧

[病毒样本] windows清理助手报 tiano新变种强悍病毒 有图片

[复制链接]
kp2006
头像被屏蔽
发表于 2007-11-21 22:30:39 | 显示全部楼层 |阅读模式
windows清理助手报trojan.myst.rds

密码 arswp

瑞星卡卡网络查看功能发现未知东西连接网络 进程无法结束连接

[ 本帖最后由 kp2006 于 2007-11-22 00:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kp2006
头像被屏蔽
 楼主| 发表于 2007-11-21 22:40:19 | 显示全部楼层
TrojanDownloader.Tiano.b“塔诺”变种b是“塔诺”木马家族的最新成员之一,采用Delphi 6.0-7.0编写。“塔诺”变种b运行后,自我复制到Windows目录下。修改注册表,实现木马开机自动运行。将%Windir%\system32\目录下的“URLMON.DLL”文件复制到%Windir%\system32\目录下,重新命名为“lo.dll”,再加载调用,以躲避某些杀毒软件和防火墙的监控。在后台秘密连接骇客指定的远程服务器,下载到被感染计算机上并自动运行
wangjay1980
发表于 2007-11-21 22:42:21 | 显示全部楼层
在今天的病毒中TrojanDownloader.Tiano.b“塔诺”变种b和TrojanDropper.ExeBinder.z“绑匪”变种z值得关注。

病毒名称:TrojanDownloader.Tiano.b
中 文 名:“塔诺”变种b
病毒长度:19456字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Tiano.b“塔诺”变种b是“塔诺”木马家族的最新成员之一,采用Delphi 6.0-7.0编写。“塔诺”变种b运行后,自我复制到Windows目录下。修改注册表,实现木马开机自动运行。将%Windir%\system32\目录下的“URLMON.DLL”文件复制到%Windir%\system32\目录下,重新命名为“lo.dll”,再加载调用,以躲避某些杀毒软件和防火墙的监控。在后台秘密连接骇客指定的远程服务器,下载到被感染计算机上并自动运行。


病毒名称:TrojanDropper.ExeBinder.z
中 文 名:“绑匪”变种z
病毒长度:53248字节
病毒类型:木马释放器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.ExeBinder.z“绑匪”变种z是一个木马释放器,采用VB 5.0/6.0编写。“绑匪”变种z一般情况下将恶意程序与正常的可执行文件捆绑在一起生成新的病毒程序。当用户运行捆绑后的病毒程序时,会在被感染计算机的后台释放恶意程序到当前目录下并自动运行,感染用户计算机。
sam.to
发表于 2007-11-21 22:43:31 | 显示全部楼层
kis不报
changzheng2
发表于 2007-11-21 22:43:57 | 显示全部楼层
Prevx  TROJAN.PWDSTEALER.GEN
zhr5898
发表于 2007-11-21 22:52:24 | 显示全部楼层
红伞没报  上报~~~~
zhr5898
发表于 2007-11-21 22:57:31 | 显示全部楼层
File ID  Filename  Size (Byte) Result
2245876  1_200711212223000609.zip 300.64 KB KO

--------------------------------------------------------------------------------
好像没什么事啊~~~
changzheng2
发表于 2007-11-21 22:57:43 | 显示全部楼层
你发的样本是TrojanDownloader.Tiano.b“塔诺”变种吗?
这个变种是今年8月5日江民发布警报的,病毒大小也不符合。
江民并没有报你发的样本。
dll格式?
googlehack
发表于 2007-11-21 23:25:33 | 显示全部楼层
按说系统文件夹不该有这个东西
mofunzone
发表于 2007-11-22 00:12:55 | 显示全部楼层
误报
A listing of files alongside their results can be found below:
File ID          Filename          Size (Byte)         Result
2209023          LO.DLL          672.5 KB          KNOWN CLEAN


Please find a detailed report concerning each individual sample below:
Filename         Result
LO.DLL          KNOWN CLEAN

The file 'LO.DLL' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Microsoft Windows Server 2003 (KB939653)'.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 01:38 , Processed in 0.135540 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表