查看: 2870|回复: 17
收起左侧

[病毒样本] 这是什么?

[复制链接]
3232148
发表于 2007-12-22 14:19:02 | 显示全部楼层 |阅读模式
各位高手帮忙看看这是什么东西?
刚刚换完nod32+comodo,就在机器里发现这东西了,nod32根本没反应,comodo发现的。
不知道这东西是不是安全的呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2007-12-22 14:27:49 | 显示全部楼层
AhnLab-V32007.12.22.102007.12.21-
AntiVir7.6.0.462007.12.21-
Authentium4.93.82007.12.21-
Avast4.7.1098.02007.12.21-
AVG7.5.0.5032007.12.21-
BitDefender7.22007.12.22-
CAT-QuickHeal9.002007.12.22-
ClamAV0.91.22007.12.22-
DrWeb4.44.0.091702007.12.21-
eSafe7.0.15.02007.12.20-
eTrust-Vet31.3.53952007.12.21-
Ewido4.02007.12.21-
FileAdvisor12007.12.22-
Fortinet3.14.0.02007.12.22-
F-Prot4.4.2.542007.12.21-
F-Secure6.70.13030.02007.12.21-
IkarusT3.1.1.152007.12.22-
Kaspersky7.0.0.1252007.12.22-
McAfee51912007.12.21-
Microsoft1.31092007.12.22-
NOD32v227402007.12.21-
Norman5.80.022007.12.21-
Panda9.0.0.42007.12.22-
Prevx1V22007.12.22Heuristic: Suspicious Self Modifying File
Rising20.23.50.002007.12.22-
Sophos4.24.02007.12.22-
Sunbelt2.2.907.02007.12.21-
Symantec102007.12.22-
TheHacker6.2.9.1672007.12.21-
VBA323.12.2.52007.12.21-
VirusBuster4.3.26:92007.12.21-
无尽藏海
发表于 2007-12-22 14:29:25 | 显示全部楼层
联想的???

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3232148
 楼主| 发表于 2007-12-22 15:11:48 | 显示全部楼层
估计不是联想的东西吧?我跟联想没有什么关系,也没登录他的网页。
刚刚又自己执行了一次,被comodo拦下了。
yitp
发表于 2007-12-22 15:20:58 | 显示全部楼层
BD
Scanned files

C:\Documents and Settings\Administrator\桌面\64.rar        OK
C:\Documents and Settings\Administrator\桌面\64.rar=>64.exe        OK
zhr5898
发表于 2007-12-22 15:36:58 | 显示全部楼层
程序:
D:\64\64.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\REPAIRANTI.DLL
2) C:\WINDOWS\SYSTEM32\RSAREPORT.EXE
3) C:\WINDOWS\SYSTEM32\DELLKEYBOARD.EXE
4) C:\WINDOWS\SYSTEM32\ANTIRSA.EXE
5) C:\DOCUMENTS AND SETTINGS\USER\「开始」菜单\程序\启动\VGADRIVER.EXE
是否删除木马程序及其衍生物?

[ 本帖最后由 zhr5898 于 2007-12-22 15:39 编辑 ]
3232148
 楼主| 发表于 2007-12-22 16:04:53 | 显示全部楼层
到底是什么东西呢?看的不是很明白,能否介绍的详细一点呢?
还有,在那里能测试一下我现在系统的防毒能力呢?望名师指点,谢谢啦,辛苦各位。
qigang
发表于 2007-12-22 16:43:26 | 显示全部楼层
不像病毒!等待其他人测试。
keyman1023
发表于 2007-12-22 17:11:46 | 显示全部楼层
什么都不是~~
挪威的冬天
发表于 2007-12-22 17:12:33 | 显示全部楼层
沙盘下刚运行就跳出来的



然后一个叫 key2007 的东西不断试图访问网络

生成物正在打包

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 05:50 , Processed in 0.123281 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表