查看: 4454|回复: 10
收起左侧

[已鉴定] 七喜下载站MS挂马了

 关闭 [复制链接]
ytmss15
发表于 2007-12-30 21:33:47 | 显示全部楼层 |阅读模式
http://www.7xdown.com
可能是自己电脑没装realplayer的原因吧。今天用别人的电脑一进去马上就弹出real播放器。
我马上去C盘看了下。果然,有个temp.exe。

[ 本帖最后由 ytmss15 于 2007-12-30 21:35 编辑 ]

temp.rar

25.81 KB, 下载次数: 101

The EQs
发表于 2007-12-30 21:35:28 | 显示全部楼层

和那个S168是一个家族的?

好久没看见S168了
C:\Documents and Settings\Don johnson\桌面\temp.rar » RAR » temp.exe - probably a variant of Win32/PSW.OnLineGames.NBR trojan
库洛洛
发表于 2007-12-30 21:36:55 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\temp.rar'
E:\temp.rar
  [0] Archive type: RAR
  --> temp.exe
      [DETECTION] Is the Trojan horse TR/Autorun.BK
      [INFO]      The file was deleted!
lic
发表于 2007-12-30 21:39:19 | 显示全部楼层
nod32
C:\Documents and Settings\Owner\桌面\temp.rar ?RAR ?temp.exe - probably a variant of Win32/PSW.OnLineGames.NBR trojan
f-prot
[Found virus]         <W32/AutoRun.A.gen!Eldorado (not disinfectable, generic)>        C:\Documents and Settings\Owner\桌面\temp\temp.exe
Norman miss
qigang
发表于 2007-12-30 22:46:58 | 显示全部楼层
Rising20.24.60未杀。
wangjay1980
发表于 2007-12-30 23:15:04 | 显示全部楼层
好像没关系,168偶大概上报了一个多月,估计60-70多个 后来。。。它消失了。。。
2007-12-30_231340.png
couldsst
发表于 2007-12-31 00:22:07 | 显示全部楼层
BD
C:\a\temp.rar=]temp.exe Trojan.PWS.Delf.IFD
woai_jolin
发表于 2007-12-31 00:44:33 | 显示全部楼层
正在扫描日志
病毒库版本: 2756 (20071230)
日期: 2007-12-31  时间: 0:44:18
已扫描的磁盘、文件夹和文件: G:\temp.rar
G:\temp.rar ?RAR ?temp.exe - 可能是 Win32/PSW.OnLineGames.NBR 特洛伊木马 的变种 - 是已删除对象的一部分
已扫描的对象数: 2
发现的威胁数: 1
完成时间: 0:44:18  总扫描时间: 0 秒 (00:00:00)
luhaikongzy
发表于 2007-12-31 01:18:54 | 显示全部楼层
可能是没REAL的原因吧,我上去的时候也没弹什么的。
醉一生爱妍
发表于 2007-12-31 08:44:08 | 显示全部楼层
哈哈,江民一个不杀也,上报···
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-14 14:52 , Processed in 0.136171 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表