楼主: 东方妖妖梦
收起左侧

[可疑文件] 每日样本

  [复制链接]
aboringman
发表于 2015-9-22 14:10:01 来自手机 | 显示全部楼层
skyboybone 发表于 2015-9-22 14:09
没搞错吧,panda不是大熊猫吗

它的p大写了,所以确实是地名。。。=_=
蓝天二号
发表于 2015-9-22 14:10:32 | 显示全部楼层
aboringman 发表于 2015-9-22 14:09
前面是pws(即password),是窃取用户密码(或信息)的木马类型=_=

看来蜘蛛对病毒命名满准确的,
skyboybone
发表于 2015-9-22 14:13:25 | 显示全部楼层
aboringman 发表于 2015-9-22 14:10
它的p大写了,所以确实是地名。。。=_=

报毒名首字母不全是大写的吗
aboringman
发表于 2015-9-22 15:02:40 来自手机 | 显示全部楼层
skyboybone 发表于 2015-9-22 14:13
报毒名首字母不全是大写的吗

结合下面的百科资料,好像证明我错了,不是远控就是后门。。。。。。=_=

PWS(全称为 Personal Web Server),是微软开发的个人网站服务器,主要应用于解决个人信息共享和 Web 开发。它是一个桌面形的 Web 服务器,使用它可以自动创建个性化主页,以拖放的方式发布文档,在它的帮助下,我们可以快速简便地进行 Web 站点设置。

@蓝天二号
蓝天二号
发表于 2015-9-22 15:10:00 | 显示全部楼层
aboringman 发表于 2015-9-22 15:02
结合下面的百科资料,好像证明我错了,不是远控就是后门。。。。。。=_=

PWS(全称为 Personal Web Se ...

照这么解释,,怎么可能拿来命名病毒?
aboringman
发表于 2015-9-22 16:00:12 来自手机 | 显示全部楼层
蓝天二号 发表于 2015-9-22 15:10
照这么解释,,怎么可能拿来命名病毒?

所以真不知道蜘蛛的命名方法。。。=_=
叫大神来看看 @挥泪斩情思  @cxy密斯
cxy密斯
发表于 2015-9-22 16:47:57 | 显示全部楼层
aboringman 发表于 2015-9-22 16:00
所以真不知道蜘蛛的命名方法。。。=_=
叫大神来看看 @挥泪斩情思  @cxy密斯

盗取账号的木马吧。我只知道报的是这类的,具体是什么我不清楚
aboringman
发表于 2015-9-22 17:05:38 | 显示全部楼层
cxy密斯 发表于 2015-9-22 16:47
盗取账号的木马吧。我只知道报的是这类的,具体是什么我不清楚

感谢解答
aboringman
发表于 2015-9-22 17:26:40 | 显示全部楼层
TMMS (International Version) killed
保护等级:高
[mw_shl_code=css,true]Threat:        HEU_AEGIS_HttpDownloadChecker
Source:        Threat
Affected Files:        c:\documents and…2e4a59fdc1c.exe
Response:        Removed
Detected By:        Real Time Scan[/mw_shl_code]

保护等级:普通
运行后过了一会,趋势监控报告未经授权的更改
[mw_shl_code=css,true]Name:        f870c0d62691fc39194922e4a59fdc1c.exe
From:        Unknown
Version:       
Copyright:       
Detected Resource or Process ID:        ZwWriteVirtualMemory
Response:        Cleaned[/mw_shl_code]
然后监控干掉
[mw_shl_code=css,true]Threat:        HEU_AEGISCS230
Source:        Threat
Affected Files:        C:\Documents an…22e4a59fdc1c.exe
Response:        Removed
Detected By:        Real Time Scan[/mw_shl_code]
skyboybone
发表于 2015-9-22 17:47:07 | 显示全部楼层
aboringman 发表于 2015-9-22 15:02
结合下面的百科资料,好像证明我错了,不是远控就是后门。。。。。。=_=

PWS(全称为 Personal Web Se ...

请问下PSW又是什么呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 21:27 , Processed in 0.098941 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表