查看: 2573|回复: 15
收起左侧

[病毒样本] 下载者

[复制链接]
The EQs
发表于 2008-1-1 07:33:31 | 显示全部楼层 |阅读模式
貌似过的还不少

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
库洛洛
发表于 2008-1-1 07:37:32 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\setup.rar'
E:\setup.rar
  [0] Archive type: RAR
  --> setup.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
zwl2828
发表于 2008-1-1 08:15:47 | 显示全部楼层

ESET Smart Security

1个

C:\Users\Wesley\Downloads\setup.rar » RAR » setup.exe - a variant of Win32/TrojanDropper.Small.NGH trojan
xxwpk007
头像被屏蔽
发表于 2008-1-1 08:24:12 | 显示全部楼层
木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\4\CNDSV.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?


C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\windows\system32\Rundll32.exe C:\windows\system32\cdnprh.dll Start
协议类型:TCP
本地地址:0.0.0.0
本地端口:1295
远端地址:124.234.102.186(吉林)
远端端口:21

木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\4\CNPROV.SYS
是木马程序!
已成功阻止其运行,是否要删除此文件?


C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\windows\system32\Rundll32.exe C:\windows\system32\cdnprh.dll Start
协议类型:TCP
本地地址:0.0.0.0
本地端口:1312
远端地址:124.234.102.186(吉林)
远端端口:21

木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\4\CNPROVH.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\windows\system32\Rundll32.exe C:\windows\system32\cdnprh.dll Start
协议类型:TCP
本地地址:0.0.0.0
本地端口:1329
远端地址:124.234.102.186(吉林)
远端端口:21

木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\4\CONFIG.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\windows\system32\Rundll32.exe C:\windows\system32\cdnprh.dll Start
协议类型:TCP
本地地址:0.0.0.0
本地端口:1346
远端地址:124.234.102.186(吉林)
远端端口:21

木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\4\CONVS.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\windows\system32\Rundll32.exe C:\windows\system32\cdnprh.dll Start
协议类型:TCP
本地地址:0.0.0.0
本地端口:1363
远端地址:124.234.102.186(吉林)
远端端口:21


木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\4\IDNREG.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?


C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\windows\system32\Rundll32.exe C:\windows\system32\cdnprh.dll Start
协议类型:TCP
本地地址:0.0.0.0
本地端口:1380
远端地址:124.234.102.186(吉林)
远端端口:21

木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\4\IDNSVR.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\windows\system32\Rundll32.exe C:\windows\system32\cdnprh.dll Start
协议类型:TCP
本地地址:0.0.0.0
本地端口:1397
远端地址:124.234.102.186(吉林)
远端端口:21

木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\4\IEAUX.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
我爱舒畅
发表于 2008-1-1 09:43:03 | 显示全部楼层
易趣?小A过。。。
yuyando
发表于 2008-1-1 10:33:39 | 显示全部楼层
运行后红伞拦截了

[ 本帖最后由 yuyando 于 2008-1-1 10:35 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-1-1 11:15:07 | 显示全部楼层
又是CDN
couldsst
发表于 2008-1-1 11:25:21 | 显示全部楼层
BD
C:\C\setup.rar=]setup.exe Trojan.Dropper.RKY
醉一生爱妍
发表于 2008-1-1 11:37:03 | 显示全部楼层
江民,无视ING,主动防御报
wangjay1980
发表于 2008-1-1 14:35:22 | 显示全部楼层
setup.exe - Trojan-Dropper.Win32.Agent.dkd
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 01:03 , Processed in 0.134917 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表