查看: 4169|回复: 11
收起左侧

[病毒样本] 远控木马

[复制链接]
vm001
发表于 2014-7-22 23:22:03 | 显示全部楼层 |阅读模式










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
饭@avast
发表于 2014-7-22 23:37:10 | 显示全部楼层
NS 22 BETA
2,3被SONAR杀了.1,4防火墙弹窗了
z2009
发表于 2014-7-22 23:48:13 | 显示全部楼层
全部过avast扫描
火绒扫描杀了三个
cn86li
发表于 2014-7-23 00:41:21 | 显示全部楼层
To Emsisoft

ticket number is 2014072216410001
瞠凰韬晦
发表于 2014-7-23 02:13:44 | 显示全部楼层
管家被过~~
Dust-;羅錠
发表于 2014-7-23 09:55:03 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2014-7-23 10:02 编辑

Dr.Web
cbgvtpmq1\007.dat - infected with BackDoor.Siggen.56909
今天价钱表\今天价钱表\007.dat - infected with BackDoor.Siggen.56909
全程过360\ydidbihx\007.dat - infected with BackDoor.Siggen.56909
新建文件夹\007.dat - infected with BackDoor.Siggen.56909
全程过360\ydidbihx\ydidbihx.exe - infected with BackDoor.Siggen.57894
潘中医
发表于 2014-7-23 17:59:27 | 显示全部楼层
升级后火绒杀了7个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dust-;羅錠
发表于 2014-7-23 18:29:20 | 显示全部楼层
今天价钱表.rar
Your submission has been analyzed. A corresponding record has been added to the Dr.Web virus database and will be available with the next update.

Threat: Trojan.Siggen6.21153, Trojan.MulDrop5.34667

Thank you for the cooperation.
方鸿渐
发表于 2014-7-26 15:39:04 | 显示全部楼层
江民MISS
fzshot
发表于 2014-7-26 22:15:50 | 显示全部楼层
不知为何,FSIS报的都是dll,exe都没有报。。。 3x kill 1x miss

扫描报告
2014年7月26日 9:10:57 - 9:10:59

计算机名称: PRODUCTIONIG
扫描类型: 扫描目标
目标: C:\Users\PRODUCTION I.G\Desktop\cbgvtpmq1
结果: 找到 1 恶意软件
Trojan.Agent.BEET (病毒)

    C:\Users\PRODUCTION I.G\Desktop\cbgvtpmq1\wvqmjzlhi.dll 操作: 已隔离

统计信息
已扫描:

    文件: 3
    未扫描: 0

结果:

    病毒: 1
    间谍软件: 0
    可疑项目: 0
    危险软件: 0

操作:

    已杀毒: 0
    已重命名: 0
    删除: 0
    已隔离: 1
    失败: 0

启动扇区:

    已扫描: 0
    受感染: 0
    可疑项目: 0
    已杀毒: 0

选项
定义版本:

    病毒: 2014-07-26_01
    间谍软件: 2014-07-26_01

扫描引擎:

    F-Secure Aquarius: 11.00.01, 2014-07-26
    F-Secure Hydra: 5.12.52, 2014-07-25
    F-Secure Online: 13.70.40, 0-00-00
    F-Secure Gemini: 3.02.243, 2014-07-22

扫描选项:

    扫描所有文件
    扫描内部存档

操作:

    病毒: 扫描后询问
    间谍软件: 扫描后询问
扫描报告
2014年7月26日 9:11:42 - 9:11:43

计算机名称: PRODUCTIONIG
扫描类型: 扫描目标
目标: C:\Users\PRODUCTION I.G\Desktop\今天价钱表
结果: 找到 1 恶意软件
Trojan.Agent.BEET (病毒)

    C:\Users\PRODUCTION I.G\Desktop\今天价钱表\今天价钱表\nigula.dll 操作: 已隔离

统计信息
已扫描:

    文件: 6
    未扫描: 0

结果:

    病毒: 1
    间谍软件: 0
    可疑项目: 0
    危险软件: 0

操作:

    已杀毒: 0
    已重命名: 0
    删除: 0
    已隔离: 1
    失败: 0

启动扇区:

    已扫描: 0
    受感染: 0
    可疑项目: 0
    已杀毒: 0

选项
定义版本:

    病毒: 2014-07-26_01
    间谍软件: 2014-07-26_01

扫描引擎:

    F-Secure Aquarius: 11.00.01, 2014-07-26
    F-Secure Hydra: 5.12.52, 2014-07-25
    F-Secure Online: 13.70.40, 0-00-00
    F-Secure Gemini: 3.02.243, 2014-07-22

扫描选项:

    扫描所有文件
    扫描内部存档

操作:

    病毒: 扫描后询问
    间谍软件: 扫描后询问

扫描报告
2014年7月26日 9:13:36 - 9:13:37

计算机名称: PRODUCTIONIG
扫描类型: 扫描目标
目标: C:\Users\PRODUCTION I.G\Desktop\全程过360
结果
找不到恶意软件

统计信息
已扫描:

    文件: 6
    未扫描: 0

结果:

    病毒: 0
    间谍软件: 0
    可疑项目: 0
    危险软件: 0

操作:

    已杀毒: 0
    已重命名: 0
    删除: 0
    已隔离: 0
    失败: 0

启动扇区:

    已扫描: 0
    受感染: 0
    可疑项目: 0
    已杀毒: 0

选项
定义版本:

    病毒: 2014-07-26_01
    间谍软件: 2014-07-26_01

扫描引擎:

    F-Secure Aquarius: 11.00.01, 2014-07-26
    F-Secure Hydra: 5.12.52, 2014-07-25
    F-Secure Online: 13.70.40, 0-00-00
    F-Secure Gemini: 3.02.243, 2014-07-22

扫描选项:

    扫描所有文件
    扫描内部存档

操作:

    病毒: 扫描后询问
    间谍软件: 扫描后询问

扫描报告
2014年7月26日 9:13:46 - 9:13:46

计算机名称: PRODUCTIONIG
扫描类型: 扫描目标
目标: C:\Users\PRODUCTION I.G\Desktop\新建文件夹
结果: 找到 2 恶意软件
Trojan.Agent.BEET (病毒)

    C:\Users\PRODUCTION I.G\Desktop\新建文件夹\新建文件夹\bitcbgvtpmq.dll 操作: 已隔离
    C:\Users\PRODUCTION I.G\Desktop\新建文件夹\新建文件夹\wvqmjzlhi.dll 操作: 已隔离

统计信息
已扫描:

    文件: 5
    未扫描: 0

结果:

    病毒: 2
    间谍软件: 0
    可疑项目: 0
    危险软件: 0

操作:

    已杀毒: 0
    已重命名: 0
    删除: 0
    已隔离: 2
    失败: 0

启动扇区:

    已扫描: 0
    受感染: 0
    可疑项目: 0
    已杀毒: 0

选项
定义版本:

    病毒: 2014-07-26_01
    间谍软件: 2014-07-26_01

扫描引擎:

    F-Secure Aquarius: 11.00.01, 2014-07-26
    F-Secure Hydra: 5.12.52, 2014-07-25
    F-Secure Online: 13.70.40, 0-00-00
    F-Secure Gemini: 3.02.243, 2014-07-22

扫描选项:

    扫描所有文件
    扫描内部存档

操作:

    病毒: 扫描后询问
    间谍软件: 扫描后询问


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 03:58 , Processed in 0.129273 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表