查看: 2065|回复: 9
收起左侧

[病毒样本] c6ce6e

[复制链接]
lanvin
发表于 2008-3-8 23:23:39 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjun1984
发表于 2008-3-8 23:26:22 | 显示全部楼层
  SEP干掉了.
无尽藏海
发表于 2008-3-8 23:26:54 | 显示全部楼层
Begin scan in 'E:\VIRUS\windows 2008.rar'
E:\VIRUS\windows 2008.rar
  [0] Archive type: RAR
    --> windows 2008.exe.vir
      [1] Archive type: RAR SFX (self extracting)
      --> crack.exe
          [DETECTION] Is the Trojan horse TR/Vundo.Gen
      --> keygen.exe
          [DETECTION] Is the Trojan horse TR/Dldr.Small.DDT.2
      --> serial.exe
          [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
wangjay1980
发表于 2008-3-8 23:30:46 | 显示全部楼层
detected: adware not-a-virus:AdWare.Win32.Virtumonde.gen        File: C:\Documents and Settings\Owner\×ÀÃæ\windows_2008.rar/windows 2008.exe.vir//data.rar/crack.exe
detected: Trojan program Trojan-Downloader.Win32.Small.iui        File: C:\Documents and Settings\Owner\×ÀÃæ\windows_2008.rar/windows 2008.exe.vir//data.rar/keygen.exe
detected: Trojan program Trojan-Downloader.Win32.Small.snf        File: C:\Documents and Settings\Owner\×ÀÃæ\windows_2008.rar/windows 2008.exe.vir//data.rar/serial.exe//PE_Patch.Upolyx//PE_Patch.UPX//UPX
Kakura
发表于 2008-3-8 23:32:23 | 显示全部楼层
C:\Documents and Settings\Elvis\桌面\windows 2008.rar > RAR > windows 2008.exe.vir > RAR > serial.exe - Win32/TrojanDownloader.Small.IAW 特洛伊木马 的变种
C:\Documents and Settings\Elvis\桌面\windows 2008.rar > RAR > windows 2008.exe.vir > RAR > readme.bat - 可能是 Win32/Agent 特洛伊木马 的变种
woai_jolin
发表于 2008-3-9 00:04:06 | 显示全部楼层
===================================================================================================
On-demand scanner 7.0.0.10

NSE revision 5.91.10
nvcbin.def revision 5.90.00 of 2008/03/07 16:10:27 (1356064 variants)
nvcmacro.def revision 5.90.00 of 2008/02/04 16:47:24 (20430 variants)
Total number of variants: 1376494
===================================================================================================

       Time  Filename                                                     Virus name
---------------------------------------------------------------------------------------------------

- Scanning drive: G:\
- Scanning system areas of drive: G:\
- Scanning files matching: G:\v\windows_2008.rar
        5 ms G:\v\windows_2008.rar : windows 2008.exe.vir                 Aggressive commersial Virtumonde.MOW ()
- File G:\v\windows_2008.rar quarantined.
        1 ms G:\v\windows_2008.rar                                       
        2 ms G:\v\windows_2008.rar:Zone.Identifier                       

===================================================================================================

The scanning started: 2008/03/09 00:03:57
               ended: 2008/03/09 00:03:57
Logged on as        : Jason
on hostname         : JASON-PC

Scanning results:
   Total number of files found..............................:       3
   Number of files scanned..................................:       3
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       1
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:       1

Copyright (c) 1993-2007 Norman ASA.
微点卫士
发表于 2008-3-9 01:19:09 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\WINDOWS 2008.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\CRACK.EXE
2) C:\WINDOWS.0\SYSTEM32\OPNLIII.DLL
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\KEYGEN.EXE
4) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SERIAL.EXE
是否删除木马程序及其衍生物?
solcroft
发表于 2008-3-9 01:24:23 | 显示全部楼层
crack.exe如图
最后一个死的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkgh
发表于 2008-3-9 11:24:53 | 显示全部楼层
诺顿杀掉
qigang
发表于 2008-3-9 15:46:14 | 显示全部楼层

8/0

rising20.34.60未知!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 10:13 , Processed in 0.208122 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表