查看: 3133|回复: 10
收起左侧

[病毒样本] ESS3.0 下和AVG7.5下的一个没法解决的病毒

[复制链接]
jiayukk007
发表于 2007-12-18 18:20:01 | 显示全部楼层 |阅读模式
http://1.sogou-3.cn/dodolook545.exe    Win32/Adware.Cinmus 应用程序    连接中断 - 已隔离    通过应用程序访问 web 时检测到威胁: c:\windows\explorer.exe.http://1.sogou-3.cn/dodolook545.exe ?NSIS ?193.exe    Win32/Adware.Cinmus 应用程序        
http://1.sogou-3.cn/dodolook545.exe ?NSIS ?193.exe ?NSIS ?DoSSSetup.dll    Win32/Adware.Cinmus 应用程序        
http://1.sogou-3.cn/dodolook545.exe ?NSIS ?193.exe ?NSIS ?acpidisk.sys    Win32/Adware.Cinmus 应用程序


这是ESS3.0发现到的,但通过扫描计算机无法发现病毒文件,AVG相同

那么这个东西是怎么毒到俺的??

求助

[ 本帖最后由 jiayukk007 于 2007-12-18 18:24 编辑 ]
jiayukk007
 楼主| 发表于 2007-12-18 18:21:54 | 显示全部楼层
2007-12-18 18:10:35        HTTP 过滤器        文件        http://1.sogou-3.cn/my_70384.exe        Win32/TrojanDownloader.QQHelper.NEA 特洛伊木马        连接中断 - 已隔离        JIA-EFF548F4A0E\jia        通过应用程序访问 web 时检测到威胁: c:\windows\explorer.exe.


这个更牛叉,啥也不干就会跳.死活扫盲不到,开文件嘉变慢了,其他无现象

[ 本帖最后由 jiayukk007 于 2007-12-18 18:23 编辑 ]
qigang
发表于 2007-12-18 19:13:59 | 显示全部楼层
先上传

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2007-12-18 19:30:29 | 显示全部楼层
第一个生成物。。。



第二个联网

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2007-12-18 19:32:17 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\Virus\acpidisk.zip'
E:\Virus\acpidisk.zip
  [0] Archive type: ZIP
  --> acpidisk.sys
      [DETECTION] Contains detection pattern of the rootkit RKIT/Cinmus.M
      [INFO]      The file was deleted!
Begin scan in 'E:\Virus\tempaq.zip'
E:\Virus\tempaq.zip
  [0] Archive type: ZIP
  --> tempaq
      [DETECTION] Is the Trojan horse TR/Drop.RKit.AJ
      [INFO]      The file was deleted!
Begin scan in 'E:\Virus\����.zip'
E:\Virus\����.zip
  [0] Archive type: ZIP
  --> r70ykk.sys
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
  --> tuz3jtiq.sys
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
      [INFO]      The file was deleted!
qigang
发表于 2007-12-18 19:35:16 | 显示全部楼层

回复 4楼 挪威的冬天 的帖子

RX20.23.11未有反应。。
clc78223
发表于 2007-12-18 19:45:17 | 显示全部楼层
生成物已经被ESS3清除掉了
clc78223
发表于 2007-12-18 23:34:55 | 显示全部楼层
nod32 2730病毒库可以查杀了!
残缺的唯美
发表于 2007-12-18 23:40:04 | 显示全部楼层
G:\Users\Administrator\Desktop\virus.rar » RAR » dodolook545.exe » NSIS » 193.exe » NSIS » DoSSSetup.dll - Win32/Adware.Cinmus application
G:\Users\Administrator\Desktop\virus.rar » RAR » dodolook545.exe » NSIS » 193.exe » NSIS » acpidisk.sys - Win32/Adware.Cinmus application
G:\Users\Administrator\Desktop\virus.rar » RAR » my_70384.exe - Win32/TrojanDownloader.QQHelper.NEA trojan
dancerock
发表于 2007-12-19 06:53:35 | 显示全部楼层
你是局域网中了arp吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 07:54 , Processed in 0.136047 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表