查看: 3593|回复: 24
收起左侧

[病毒样本] Trojan/Rootkit 2014-11-09 #14

[复制链接]
bbszy
发表于 2014-11-9 21:57:45 | 显示全部楼层 |阅读模式
原帖地址:http://malwaretips.com/threads/2014-11-09-14.37062/

下载地址:www73.zippyshare.com/v/56560621/file.html
或者链接: http://pan.baidu.com/s/1dDENpj7 密码: 0ae8

解压密码:infected
勇者无敌
头像被屏蔽
发表于 2014-11-9 22:02:41 | 显示全部楼层
OSS MISS
蓝天二号
发表于 2014-11-9 22:03:38 | 显示全部楼层
本帖最后由 蓝天二号 于 2014-11-9 22:10 编辑

    KIS   

[mw_shl_code=html,true]
09.11.2014 21.58.57;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\CE40CE74429F0E9D6820D8D3ED5A28DC//ASPack;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\CE40CE74429F0E9D6820D8D3ED5A28DC//ASPack;11/09/2014 21:58:57;HEUR:Trojan.Win32.Generic
09.11.2014 21.59.20;检测到的对象(文件)已删除;C:\Users\MrChenWei\Desktop\新建文件夹\1DDB9FF7C16DDE4CA378456F4AEF6FCF;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\1DDB9FF7C16DDE4CA378456F4AEF6FCF;11/09/2014 21:59:20;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.20;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\1DDB9FF7C16DDE4CA378456F4AEF6FCF;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\1DDB9FF7C16DDE4CA378456F4AEF6FCF;11/09/2014 21:59:20;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.19;检测到的对象(文件)已删除;C:\Users\MrChenWei\Desktop\新建文件夹\37E1F4023BDCD65936436C4C6486D73E;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\37E1F4023BDCD65936436C4C6486D73E;11/09/2014 21:59:19;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.19;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\37E1F4023BDCD65936436C4C6486D73E;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\37E1F4023BDCD65936436C4C6486D73E;11/09/2014 21:59:19;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.18;检测到的对象(文件)已删除;C:\Users\MrChenWei\Desktop\新建文件夹\56555A4580DFD125C14FE6F3E2D2094D;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\56555A4580DFD125C14FE6F3E2D2094D;11/09/2014 21:59:18;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.17;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\56555A4580DFD125C14FE6F3E2D2094D;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\56555A4580DFD125C14FE6F3E2D2094D;11/09/2014 21:59:17;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.16;检测到的对象(文件)已删除;C:\Users\MrChenWei\Desktop\新建文件夹\8D45F92C1EA9C8EE2ACB522C1537EACC;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\8D45F92C1EA9C8EE2ACB522C1537EACC;11/09/2014 21:59:16;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.16;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\8D45F92C1EA9C8EE2ACB522C1537EACC;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\8D45F92C1EA9C8EE2ACB522C1537EACC;11/09/2014 21:59:16;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.15;检测到的对象(文件)已删除;C:\Users\MrChenWei\Desktop\新建文件夹\9F70317593FE6D59E314EBE489646BD7//script.au3;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\9F70317593FE6D59E314EBE489646BD7//script.au3;11/09/2014 21:59:15;Trojan.Win32.Autoit.dlo
09.11.2014 21.59.13;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\9F70317593FE6D59E314EBE489646BD7//script.au3;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\9F70317593FE6D59E314EBE489646BD7//script.au3;11/09/2014 21:59:13;Trojan.Win32.Autoit.dlo
09.11.2014 21.59.12;检测到的对象(文件)已删除;C:\Users\MrChenWei\Desktop\新建文件夹\217C37A9830FD04892A495561D3A7F72;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\217C37A9830FD04892A495561D3A7F72;11/09/2014 21:59:12;UDS:DangerousObject.Multi.Generic
09.11.2014 21.59.12;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\217C37A9830FD04892A495561D3A7F72;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\217C37A9830FD04892A495561D3A7F72;11/09/2014 21:59:12;UDS:DangerousObject.Multi.Generic
09.11.2014 21.59.05;检测到的对象(文件)已删除;C:\Users\MrChenWei\Desktop\新建文件夹\A415C0CF65F18D3024E670254A0439DE;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\A415C0CF65F18D3024E670254A0439DE;11/09/2014 21:59:05;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.04;检测到对象(文件);C:\Users\MrChenWei\Desktop\新建文件夹\A415C0CF65F18D3024E670254A0439DE;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\A415C0CF65F18D3024E670254A0439DE;11/09/2014 21:59:04;Trojan.Win32.Llac.jnuf
09.11.2014 21.59.04;检测到的对象(文件)已删除;C:\Users\MrChenWei\Desktop\新建文件夹\CE40CE74429F0E9D6820D8D3ED5A28DC//ASPack;2345好压;C:\Users\MrChenWei\Desktop\新建文件夹\CE40CE74429F0E9D6820D8D3ED5A28DC//ASPack;11/09/2014 21:59:04;HEUR:Trojan.Win32.Generic
[/mw_shl_code]
chenxipg
头像被屏蔽
发表于 2014-11-9 22:10:10 | 显示全部楼层
本帖最后由 chenxipg 于 2014-11-9 22:21 编辑

卡巴杀xx剩余4



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2014-11-9 22:10:56 | 显示全部楼层

你数数我楼上杀了几个,,,,
chenxipg
头像被屏蔽
发表于 2014-11-9 22:14:10 | 显示全部楼层
我数错了么。。。
不要在意这些
bbszy
 楼主| 发表于 2014-11-9 22:15:11 | 显示全部楼层
蓝天二号 发表于 2014-11-9 22:10
你数数我楼上杀了几个,,,,


有的是一个样本包含多个威胁,,要看文件夹剩余几个
蓝天二号
发表于 2014-11-9 22:19:05 | 显示全部楼层
bbszy 发表于 2014-11-9 22:15
有的是一个样本包含多个威胁,,要看文件夹剩余几个

你看看有报同名的么
bbszy
 楼主| 发表于 2014-11-9 22:25:03 | 显示全部楼层
蓝天二号 发表于 2014-11-9 22:19
你看看有报同名的么

看文件夹有剩余的没有就行了,再看看有没有修改日期是当前,有的话就证明是修复了的。费那么劲儿干吗。。。
b573684723
发表于 2014-11-9 22:41:36 | 显示全部楼层
好压KILL 10X

EAVKILL 13X

火绒扫描KILL 5X
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 11:47 , Processed in 0.139545 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表