查看: 7589|回复: 35
收起左侧

[病毒样本] 瑞星用户中毒了,江民,金山,卡巴跟着挂

[复制链接]
moonsilver
发表于 2008-2-21 12:02:16 | 显示全部楼层 |阅读模式
瑞星用户中毒了,江民,金山,卡巴跟着挂

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2008-2-21 12:04:01 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\Service0.rar'
E:\Service0.rar
  [0] Archive type: RAR
  --> Service0.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.bnm
      [INFO]      The file was deleted!
wolffshen
发表于 2008-2-21 12:07:38 | 显示全部楼层
FS挡住

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
发表于 2008-2-21 12:17:22 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
htshandong
发表于 2008-2-21 12:18:07 | 显示全部楼层
确实卡巴没有反应,
wangjay1980
发表于 2008-2-21 12:23:27 | 显示全部楼层
搞的如此复杂 TO KL

2008-2-21 JAY12:22:26        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#/PE_Patch.UPX               
2008-2-21 JAY12:22:26        Packed: PE_Patch.UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#               
2008-2-21 JAY12:22:26        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#/PE_Patch.UPX               
2008-2-21 JAY12:22:26        Packed: PE_Patch.UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#               
2008-2-21 JAY12:22:26        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#               
2008-2-21 JAY12:22:25        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#/PE_Patch.UPX               
2008-2-21 JAY12:22:25        Packed: PE_Patch.UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#               
2008-2-21 JAY12:22:25        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#/PE_Patch.UPX               
2008-2-21 JAY12:22:25        Packed: PE_Patch.UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#               
2008-2-21 JAY12:22:25        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/#               
2008-2-21 JAY12:22:25        Archive: Imul        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe               
2008-2-21 JAY12:22:25        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/UPX/Exmlrpc.fne/PE_Patch.UPX               
2008-2-21 JAY12:22:25        Packed: PE_Patch.UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/UPX/Exmlrpc.fne               
2008-2-21 JAY12:22:25        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/UPX/dp1.fne/PE_Patch.UPX               
2008-2-21 JAY12:22:25        Packed: PE_Patch.UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/UPX/dp1.fne               
2008-2-21 JAY12:22:25        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/UPX/krnln.fnr               
2008-2-21 JAY12:22:25        Archive: FlySFX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe/UPX               
2008-2-21 JAY12:22:25        Packed: UPX        C:\Documents and Settings\Owner\桌面\Service0.rar/Service0.exe               
2008-2-21 JAY12:22:24        Archive: RAR        C:\Documents and Settings\Owner\桌面\Service0.rar


Hello,

Service0.exek - Trojan.Win32.FlyStudio.bi

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Vladimir Krylov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: Service0.rar

[ 本帖最后由 wangjay1980 于 2008-2-21 13:04 编辑 ]
taiw_1144
发表于 2008-2-21 12:28:30 | 显示全部楼层

回复 5楼 htshandong 的帖子

运行了没?卡巴主防应该能拦截 了
leonfg
发表于 2008-2-21 12:33:57 | 显示全部楼层
原帖由 wolffshen 于 2008-2-21 12:07 发表
FS挡住

头一次看见沙盘报这种格式的名字
wangjay1980
发表于 2008-2-21 12:36:11 | 显示全部楼层
原帖由 taiw_1144 于 2008-2-21 12:28 发表
运行了没?卡巴主防应该能拦截 了


很少有主防拦截不了的,所以。。。
傻猪猪米走鸡
发表于 2008-2-21 12:43:37 | 显示全部楼层
eset miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 12:02 , Processed in 0.151047 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表