查看: 6619|回复: 20
收起左侧

[病毒样本] 服务器中招了( >﹏<。)~呜呜呜

[复制链接]
heishen2010
发表于 2016-9-18 19:42:53 | 显示全部楼层 |阅读模式
哪个缺德的!




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zh01801
发表于 2016-9-18 19:45:28 | 显示全部楼层
金山

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jiaobaoyun51
头像被屏蔽
发表于 2016-9-18 19:57:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-9-18 20:18:25 | 显示全部楼层
本帖最后由 pal家族 于 2016-9-18 20:22 编辑

1. amd.dll
Scan result        File is infected
Found threats        HEUR:Trojan.Win32.Generic
File size        15.77KB
File type        PE32/DLL
Date of scan        2016-09-18 20:17:00
Bases release date        2016-09-18 11:58:20 UTC
MD5        f8d1e5274de567e1b98c6d3d90eb6a3f
SHA1        770ac5321ad4ed0989b280710697fb32a7c5ac14
SHA256
db7b3950f4cee620168bb1a69e54433862d40bec0d7c9fa3c9da6a3fd1e1c328

2. lpk.dll
Scan result        File is infected
Found threats        Rootkit.Win32.Lapka.an
File size        7.50KB
File type        PE32/DLL
Date of scan        2016-09-18 20:17:00
Bases release date        2016-09-18 11:58:20 UTC
MD5        a044fbe60d8393f4a7652d669bc12065
SHA1        bcd5bb2a8f5d245e06cd37305ff6219c47025040
SHA256
e6b8090a4c6e1f301ac041209aba9376e8bbb0f734a2e2244a84e55852f9bb0a

。。。。。。略一部分

哟。。好多种类
Eset小粉絲
发表于 2016-9-18 20:49:09 | 显示全部楼层
AVIRA

[mw_shl_code=css,true]Start of the scan: Sunday, 18 September, 2016  20:18

Starting the file scan:

Begin scan in 'C:\Users\User\Downloads\amd'
C:\Users\User\Downloads\amd\amd.dll
  [DETECTION] Is the TR/Downloader.Gen Trojan
C:\Users\User\Downloads\amd\lpk.dll
  [DETECTION] Contains recognition pattern of the WORM/Rbot.Gen worm

Starting the file scan:

Begin scan in 'C:\Users\User\Downloads\exp'
C:\Users\User\Downloads\exp\exp1.exe
  [DETECTION] Contains recognition pattern of the EXP/CVE-2015-0311.gbss exploit
C:\Users\User\Downloads\exp\exp2.exe
  [DETECTION] Contains recognition pattern of the EXP/CVE-2015-1701.ewsd exploit
C:\Users\User\Downloads\exp\lpk.dll
  [DETECTION] Contains recognition pattern of the WORM/Rbot.Gen worm
C:\Users\User\Downloads\exp\tan.exe
  [DETECTION] Is the TR/Agent.33812 Trojan
C:\Users\User\Downloads\exp\y.exe
  [DETECTION] Contains a recognition pattern of the (harmful) BDS/Farfli.tzug back-door program[/mw_shl_code]
heishen2010
 楼主| 发表于 2016-9-18 21:35:54 | 显示全部楼层
pal家族 发表于 2016-9-18 20:18
1. amd.dll
Scan result        File is infected
Found threats        HEUR:Trojan.Win32.Generic

害的我又重新装系统又要重新配置环境,哎!
fireherman
发表于 2016-9-18 21:41:04 | 显示全部楼层
本帖最后由 fireherman 于 2016-9-18 21:42 编辑

ESET 下载 kill

[mw_shl_code=css,true]2016-9-18 21:38:44        文件系统实时防护        文件        C:\DOCUME~1\Raymond\LOCALS~1\Temp\GMaWyaRs.zip.part        多个威胁        已删除        RAYMOND-9B1A7AC\Raymond        在被应用程序修改的文件上发生事件: C:\Program Files\Mozilla Firefox\firefox.exe.               
2016-9-18 21:38:08        文件系统实时防护        文件        C:\DOCUME~1\Raymond\LOCALS~1\Temp\Avn1YwUM.zip.part        多个威胁        已删除        RAYMOND-9B1A7AC\Raymond        在被应用程序修改的文件上发生事件: C:\Program Files\Mozilla Firefox\firefox.exe.[/mw_shl_code]

540923555
发表于 2016-9-18 22:27:21 | 显示全部楼层
AMD里面的被WD全歼,EXP里面的tan.exe,tan1.exe,exp.exe漏掉了
540923555
发表于 2016-9-18 22:28:21 | 显示全部楼层

关掉监控,下完再扫,这样不准,有可能是链接被拉黑
蓝天二号
发表于 2016-9-19 06:56:57 | 显示全部楼层
AVG

第一个拦截下载



第二个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 04:00 , Processed in 0.123883 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表