楼主: 租车司机
收起左侧

[病毒样本] 厉害木马

  [复制链接]
aboringman
发表于 2016-3-14 19:15:01 | 显示全部楼层
本帖最后由 aboringman 于 2016-3-14 19:16 编辑

AVG:

扫描:killed;(com文件)

"";"Trojan horse Generic_r.GIK, http://sz.yun.ftn.qq.com/ftn_handler/f2796ed46b9f18612b11aa4dcd7ac566e1366bcabe5e4a1754e84171f8e42b52/?fname=%E5%9C%B0%E5%9B%BE%E5%9D%90%E6%A0%87.rar&from=30111&version=2.0.0.2&uin=2822504848";"Object was blocked";"URL";"2016/3/14, 19:10:11"

"";", http://sz.yun.ftn.qq.com/ftn_handler/f2796ed46b9f18612b11aa4dcd7ac566e1366bcabe5e4a1754e84171f8e42b52/?fname=%E5%9C%B0%E5%9B%BE%E5%9D%90%E6%A0%87.rar&from=30111&version=2.0.0.2&uin=2822504848:\地图坐标\1地图坐标.lnk";"Clean";"Embedded element in the archive, email attachment, cookie etc.";"2016/3/14, 19:10:11"

"";"Trojan horse Generic_r.GIK, http://sz.yun.ftn.qq.com/ftn_handler/f2796ed46b9f18612b11aa4dcd7ac566e1366bcabe5e4a1754e84171f8e42b52/?fname=%E5%9C%B0%E5%9B%BE%E5%9D%90%E6%A0%87.rar&from=30111&version=2.0.0.2&uin=2822504848:\地图坐标\picture.com";"Unresolved";"Embedded element in the archive, email attachment, cookie etc.";"2016/3/14, 19:10:11"

"";", http://sz.yun.ftn.qq.com/ftn_handler/f2796ed46b9f18612b11aa4dcd7ac566e1366bcabe5e4a1754e84171f8e42b52/?fname=%E5%9C%B0%E5%9B%BE%E5%9D%90%E6%A0%87.rar&from=30111&version=2.0.0.2&uin=2822504848:\地图坐标\Release.dll";"Clean";"Embedded element in the archive, email attachment, cookie etc.";"2016/3/14, 19:10:11"

双击:关闭监控,实机双击,IDP击杀之。

"";"IDP.Trojan.6AFF9849, C:\Users\killer\Desktop\地图坐标\picture.com";"Deleted, Moved to Virus Vault";"File or Directory";"2016/3/14, 19:11:35"

"";", C:\Users\killer\AppData\Roaming\31205c585191ee8f274a222cbdc2b55b\crossfire.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/3/14, 19:11:35"

"";", C:\Users\killer\AppData\Roaming\31205c585191ee8f274a222cbdc2b55b\Release.dll";"Deleted, Moved to Virus Vault";"File or Directory";"2016/3/14, 19:11:35"

"";", C:\Users\killer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\31205c585191ee8f274a222cbdc2b55b.lnk";"Deleted, Moved to Virus Vault";"File or Directory";"2016/3/14, 19:11:35"

"";", C:\Users\killer\Desktop\地图坐标\picture.com";"Object was blocked";"Process";"2016/3/14, 19:11:35"

真是熟面孔。。。。。。
送信Y
发表于 2016-3-14 19:34:24 | 显示全部楼层
数字杀了
z2009
发表于 2016-3-14 19:59:39 | 显示全部楼层
过bg扫描,双击,杀
275751198
发表于 2016-3-14 20:03:35 | 显示全部楼层
本帖最后由 275751198 于 2016-3-16 17:18 编辑

360入库了
ymb668888
发表于 2016-3-14 20:18:38 | 显示全部楼层
卡巴下载直接拦截
14.03.2016 20.15.30;检测到的对象 ( 文件 ) 无法清除。;http://sz.yun.ftn.qq.com/ftn_han ... mp;uin=2822504848//地图坐标\Release.dll;http://sz.yun.ftn.qq.com/ftn_han ... mp;uin=2822504848//地图坐标\Release.dll;Backdoor.Win32.Farfli.adbc;木马程序;03/14/2016 20:15:30
cxy密斯
发表于 2016-3-14 20:42:45 | 显示全部楼层
sophos删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
僵尸爱上猫
发表于 2016-3-14 21:02:04 | 显示全部楼层
nis kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
沧桑浪子
发表于 2016-3-14 21:08:53 | 显示全部楼层
和你上次那个是同一类应该
http://bbs.kafan.cn/thread-2030744-1-1.html
沧桑浪子
发表于 2016-3-14 21:21:16 | 显示全部楼层
本帖最后由 沧桑浪子 于 2016-3-14 21:30 编辑

木马的行为是什么?远控还是盗号?
llcy
发表于 2016-3-14 22:01:08 | 显示全部楼层
类型:木马-QVM16.0.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:QVM Ⅱ人工智能引擎
文件路径:C:\Users\DurWre\Desktop\Down\地图坐标\picture.com
文件大小:328K (335,872 字节)
文件版本:6.1.7600.16385 (win7_rtm.090713-1255)
文件描述:Microsoft Management Console
文件指纹(MD5):aa83e598c2b4f7efbcec116780919b05
处理建议:隔离文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 19:58 , Processed in 0.119397 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表