查看: 1978|回复: 7
收起左侧

[已鉴定] 疑似毒网

 关闭 [复制链接]
2823349
发表于 2008-2-18 07:50:12 | 显示全部楼层 |阅读模式
时间 模块 对象 名称 病毒 操作 用户名称 信息
2008-2-17 14:50:54 IMON 文件 http://www.ssg7.com/dos/rply.exe 可能是 Win32/Genetik 木马 的一个变种  60BC0CF3763A48C\Administrator
残缺的唯美
发表于 2008-2-18 08:16:27 | 显示全部楼层
1.jpg
wangjay1980
发表于 2008-2-18 08:28:38 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.QQPass.avh        URL: http://www.ssg7.com/dos/rply.exe//UPX
mofunzone
发表于 2008-2-18 08:29:53 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\TDDOWNLOAD\rply.exe'
C:\TDDOWNLOAD\
  rply.exe
      [DETECTION] Contains detection pattern of the dropper DR/Delphi.Gen
      [WARNING]   The file was ignored!
xiaoxmj
发表于 2008-2-18 11:27:46 | 显示全部楼层
信息        2008-02-18  11:26:27        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-02-18  11:26:27        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件2个                       
信息        2008-02-18  11:26:27        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-02-18  11:26:27        C:\Documents and Settings\Administrator\桌面\rply.exe        Win32.PSWTroj.Delf.90192        跳过,未处理       
信息        2008-02-18  11:26:15        金山毒霸主程序启动查毒过程,查毒方式:命令行查毒                       
信息        2008-02-18  11:26:14        金山毒霸主程序 启动                       
信息        2008-02-18  11:21:15        金山毒霸主程序 退出
yeandwo
发表于 2008-2-18 11:30:02 | 显示全部楼层
病毒啊,avast报了
kkgh
发表于 2008-2-18 11:36:34 | 显示全部楼层
木马名称:Trojan.Win32.Genetik.fpe

程序:
C:\DOCUMENTS AND SETTINGS\ZH\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\1M0M1BJH\RPLY[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
qigang
发表于 2008-2-18 20:49:45 | 显示全部楼层

3/0

rising20.32.02未报!

virus5.rar

21.53 KB, 下载次数: 40

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 18:44 , Processed in 0.152069 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表