楼主: promised
收起左侧

[病毒样本] 一后门

[复制链接]
斯太尔
发表于 2008-1-1 01:07:38 | 显示全部楼层
* avast! 报告
* 这个文件自动被产生
*
* 任务 '简易用户界面' 被使用
* 开始于 2008年1月1日 1:04:44
* VPS: 071231-0, 2007-12-31
*

C:\Documents and Settings\David\桌面\样本\netservice.rar\001.dll [L] Win32:Delf-FLN [Trj] (0)
C:\Documents and Settings\David\桌面\样本\netservice.rar\netservice.exe\[Embedded#MYDLL] [L] Win32:Ceckno [Trj] (0)
C:\Documents and Settings\David\桌面\样本\netservice.rar\netservice.exe\[Embedded#KEY] [L] Win32:Delf-FLN [Trj] (0)
C:\Documents and Settings\David\桌面\样本\netservice.rar\netservice.exe [L] Win32:Ceckno [Trj] (0)
已感染文件: 4
总共文件: 5
总共文件夹: 1
总共大小: 1.3 MB

*
* 任务被停止: 2008年1月1日 1:04:50
* 运作时间是 6 秒
bryan8888
发表于 2008-1-1 03:05:48 | 显示全部楼层
病毒名称  Backdoor/Ceckno.fg
病毒类型  后门
危险级别  ★★
影响平台  Win 9X/ME/NT/2000/XP/2003
描述






这是一个『后门』病毒。  
解决方案
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序等攻击用户计算机。  

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。  

3、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全  

4、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
29159011
发表于 2008-1-1 19:02:49 | 显示全部楼层
已删除: 木马程序 Backdoor.Win32.Ceckno.ld        文件: C:\Documents and Settings\Administrator\桌面\netservice.rar/001.dll
已删除: 木马程序 Backdoor.Win32.Ceckno.ld        文件: C:\Documents and Settings\Administrator\桌面\netservice.rar/netservice.exe
傻猪猪米走鸡
发表于 2008-1-1 19:11:17 | 显示全部楼层
Scan Log
Version of virus signature database: 2759 (20080101)
Date: 2008-1-1  Time: 19:14:04
Scanned disks, folders and files: F:\virus\netservice.rar
F:\virus\netservice.rar » RAR » netservice.exe - probably a variant of Win32/Genetik trojan - was a part of the deleted object
Number of scanned objects: 3
Number of threats found: 1
Time of completion: 19:14:07  Total scanning time: 3 sec (00:00:03)
tracydk
发表于 2008-1-1 19:16:30 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rest1min
发表于 2008-1-1 21:01:53 | 显示全部楼层
KV2008报杀为Backdoor/Ceckno.fg。
gho
发表于 2008-1-1 21:16:35 | 显示全部楼层
FS MISS
gho
发表于 2008-1-1 21:17:46 | 显示全部楼层
C:\Documents and Settings\gho\桌面\netservice.exe - 可能是 Win32/Genetik 木马 的一个变种
韩若雪
发表于 2008-1-1 23:49:20 | 显示全部楼层

Nod32能够成功查杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
水晶
头像被屏蔽
发表于 2008-1-2 08:11:54 | 显示全部楼层
KV江民杀毒软件是查杀后门木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 22:14 , Processed in 0.101931 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表