查看: 2954|回复: 14
收起左侧

[病毒样本] 微点发现后门+间谍 卡巴已发现。。

[复制链接]
Nblock
发表于 2007-11-27 10:12:36 | 显示全部楼层 |阅读模式
“1: 程序运行后可延时下载
2: U盘传播,局域网自动传播,感染EXE com文件
   遍历全盘感染启动项 感染后不会更改图标
3: 自带关闭杀毒软件 删除服务项的功能,体积24K,\
   无进程,100%穿透防火墙
4: arp欺诈 自动100组密码 VIP版本可以自行修改添加密码
5: 禁止任务管理器 禁止 设备管理器 禁止文件夹选项 禁止IE选项
   5分钟感染全盘PE文件 删除系统备份文件
6: 直接卸载NOD32 感染杀毒软件主程序 禁止任何检测和杀毒软件
VIP版本附带:禁止安全模式  自动添加内网密码适合{网吧} ”
   终身免杀跟踪!微点杀

[ 本帖最后由 Nblock 于 2007-11-27 11:42 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-11-27 10:13:33 | 显示全部楼层
C:\Documents and Settings\Don johnson\桌面\SERVER1.rar » RAR » SERVER1.EXE - probably unknown NewHeur_PE virus
C:\Documents and Settings\Don johnson\桌面\ARP.rar » RAR » ARP.EXE - Win32/Delf.AWY trojan
Graybird
发表于 2007-11-27 10:20:13 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\ARP.rar'
E:\ARP.rar
  [0] Archive type: RAR
  --> ARP.EXE
      [DETECTION] Is the Trojan horse TR/Drop.Spy.Pca.A.1
      [INFO]      The file was deleted!
Begin scan in 'E:\SERVER.rar'
E:\SERVER.rar
  [0] Archive type: RAR
  --> SERVER.EXE
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
      [INFO]      The file was deleted!
Begin scan in 'E:\SERVER1.rar'
E:\SERVER1.rar
  [0] Archive type: RAR
  --> SERVER1.EXE
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
      [INFO]      The file was deleted!
HC303
发表于 2007-11-27 10:22:01 | 显示全部楼层
毒霸和瑞星全杀。
aerbeisi
发表于 2007-11-27 10:22:23 | 显示全部楼层
检测到:木马程序 Backdoor.Win32.Delf.awy        URL: http://bbs.kafan.cn/attachment.php?aid=158932//ARP.EXE//FSG
检测到:病毒 Heur.Invader (修改)        URL: http://bbs.kafan.cn/attachment.php?aid=158933//SERVER.EXE
检测到:病毒 Heur.Trojan.Generic (修改)        URL: http://bbs.kafan.cn/attachment.php?aid=158934//SERVER1.EXE
tonger2003
发表于 2007-11-27 10:29:37 | 显示全部楼层
探测到: 木马程序 Backdoor.Win32.Delf.awy        网址: http://bbs.kafan.cn/attachment.php?aid=158932//ARP.EXE//FSG
探测到: 病毒 Heur.AntiAV (变种)        网址: http://bbs.kafan.cn/attachment.php?aid=158933//SERVER.EXE
探测到: 病毒 Heur.Trojan.Generic (变种)        网址: http://bbs.kafan.cn/attachment.php?aid=158934//SERVER1.EXE
wangjay1980
发表于 2007-11-27 10:48:54 | 显示全部楼层
卡巴found nothing

detected: Trojan program Backdoor.Win32.Delf.awy File: C:\Documents and Settings\Owner\×ÀÃæ\ARP.rar/ARP.EXE//FSG
detected: virus Heur.AntiAV (modification) File: C:\Documents and Settings\Owner\×ÀÃæ\SERVER.rar/SERVER.EXE
detected: virus Heur.Trojan.Generic (modification) File: C:\Documents and Settings\Owner\×ÀÃæ\SERVER1.rar/SERVER1.EXE

[ 本帖最后由 wangjay1980 于 2007-11-27 10:50 编辑 ]
欠妳緈諨
发表于 2007-11-27 11:37:18 | 显示全部楼层
桌面。RAR有密码<img src="images/smilies/default/2.gif" smilieid="2" border="0" alt="" />

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
 楼主| 发表于 2007-11-27 11:41:46 | 显示全部楼层
原帖由 wangjay1980 于 2007-11-27 10:48 发表
卡巴found nothing

detected: Trojan program Backdoor.Win32.Delf.awy File: C:\Documents and Settings\Owner\×&Agrave;&Atilde;&aelig;\ARP.rar/ARP.EXE//FSG
detected: virus Heur.AntiAV (modificat ...


  我有图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ljabchn
发表于 2007-11-27 12:18:22 | 显示全部楼层
Kaspersky Anti-Virus 6.0

The requested URL http://bbs.kafan.cn/attachment.php?aid=158932 is infected with Backdoor.Win32.Delf.awy virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 11:02 , Processed in 0.132397 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表