查看: 3081|回复: 18
收起左侧

[病毒样本] Crsky上下载到的病毒

[复制链接]
animefans_xj
发表于 2007-11-28 20:24:51 | 显示全部楼层 |阅读模式
刚从霏凡下载个ACDSee Pro 2的汉化补丁,下载下来卡巴狂报病毒(下载地址是:http://www.crsky.com/soft/2155.html)
于是多下载了几次,发现只有“重庆蓝焰网络”这个下载点下载的文件卡巴报病毒,
将下载的文件解压,得到ACDSeePro20b219_cpatch_zmb.exe
该文件使用Windows默认应用程序图标作为图标
关掉卡巴,使用Restorator打开下载到的ACDSeePro20b219_cpatch_zmb.exe
发现里面的ACT和EXE资源项里的185和145是两个可执行文件(MZ开头)
随即使用Restorator将这两个资源项释放出来并同ACDSeePro20b219_cpatch_zmb.exe一起打包上传
我没有试验过,不能确定是否病毒,大家扫扫吧

[ 本帖最后由 animefans_xj 于 2007-11-28 20:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋叶濛濛
发表于 2007-11-28 20:26:44 | 显示全部楼层
Begin scan in 'F:\Virus\病毒样本.rar'
F:\Virus\病毒样本.rar
  [0] Archive type: RAR
  --> 145.exe
      [DETECTION] Is the Trojan horse TR/Agent.crr.1
  --> 185.exe
      [DETECTION] Is the Trojan horse TR/Agent.crr.3
  --> ACDSeePro20b219_cpatch_zmb.exe
      [DETECTION] Is the Trojan horse TR/Agent.cqy.1
      [INFO]      The file was deleted!
BING126
头像被屏蔽
发表于 2007-11-28 20:27:29 | 显示全部楼层
FS7.10报了
Trojan.Win32.Agent.crr (病毒)
C:\Documents and Settings\Administrator\桌面\病毒样本.rar\145.exe
C:\Documents and Settings\Administrator\桌面\病毒样本.rar\185.exe
Trojan.Win32.Agent.cqy (病毒)
C:\Documents and Settings\Administrator\桌面\病毒样本.rar\ACDSeePro20b219_cpatch_zmb.exe
qigang
发表于 2007-11-28 20:28:53 | 显示全部楼层

5/3

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Worm.Win32.DiskGen.l     
病毒: Worm.Win32.DiskGen.l     
病毒: Worm.Win32.DiskGen.l     

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.20.22
shaw530
发表于 2007-11-28 20:32:02 | 显示全部楼层
http://bbs.kafan.cn/attachment.php?aid=159915->145.exe                                                              trojan/agent.yfe          2007-11-28 PM 08:28:22 已删除        
http://bbs.kafan.cn/attachment.php?aid=159915->acdseepro20b219_cpatch_zmb.exe                                       win32/kdcyy.b             2007-11-28 PM 08:28:22 已删除
江民
chenrui19930
发表于 2007-11-28 21:50:49 | 显示全部楼层
现在连很多大网站都靠不住,晕
dericyeoh
发表于 2007-11-28 21:53:09 | 显示全部楼层
The requested object is INFECTED. The following viruses Trojan.Win32.Agent.crr were found
googlehack
发表于 2007-11-28 23:15:08 | 显示全部楼层
是病毒的,不用怀疑
animefans_xj
 楼主| 发表于 2007-11-28 23:22:02 | 显示全部楼层
很可惜的,霏凡好像把评论留言系统关闭了,我无法在那个页面留言
ggcn
发表于 2007-11-29 08:52:39 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\病毒样本.rar'
C:\Documents and Settings\Administrator\桌面\病毒样本.rar
  [0] Archive type: RAR
  --> 145.exe
      [DETECTION] Is the Trojan horse TR/Agent.crr.1
  --> 185.exe
      [DETECTION] Is the Trojan horse TR/Agent.crr.3
  --> ACDSeePro20b219_cpatch_zmb.exe
      [DETECTION] Is the Trojan horse TR/Agent.cqy.1
      [INFO]      A backup was created as 'af857947.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 15:35 , Processed in 0.145224 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表