查看: 2987|回复: 15
收起左侧

[病毒样本] 再捞到zlob变种

[复制链接]
solcroft
发表于 2008-3-21 19:14:35 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2008-3-21 19:17:20 | 显示全部楼层
To EVL了。。。
Joker
发表于 2008-3-21 19:18:16 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\MediaTubeCodec.zip>>MediaTubeCodec.exe        TrojanDownloader.Zlob.jbe.cyxl        木马        还未处理
solcroft
 楼主| 发表于 2008-3-21 19:20:00 | 显示全部楼层
原帖由 EQ2 于 2008-3-21 20:47 发表
To EVL了。。。

ESET快加入新启发算法吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-3-21 19:21:00 | 显示全部楼层
原帖由 EQ2 于 2008-3-21 19:17 发表
To EVL了。。。


给个下文好不好

detected: Trojan program Trojan-Downloader.Win32.Zlob.jbe URL: http://bbs.kafan.cn/attachment.php?aid=223208/MediaTubeCodec.exe
The EQs
发表于 2008-3-21 19:21:23 | 显示全部楼层

回复 4楼 solcroft 的帖子

我很少碰到这个网络监控新启发。。。。给EVL让他们添加新的特征码去了。。。。
solcroft
 楼主| 发表于 2008-3-21 19:24:01 | 显示全部楼层

回复 6楼 EQ2 的帖子

我碰到很多
这个新启发似乎是来对付zlob/virtumonde/rogue antispy的
因为启发的都好像是这几样东西
The EQs
发表于 2008-3-21 19:26:16 | 显示全部楼层

回复 7楼 solcroft 的帖子

记得较早之前promised也发了一个,不过是一个网页。。。问老美是不是bug,他们竟然不知道。。。。。
醉一生爱妍
发表于 2008-3-21 19:28:23 | 显示全部楼层
The file 'MediaTubeCodec.exe' has been determined to be 'MALWARE'.
Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates

[ 本帖最后由 garyyan456 于 2008-3-22 08:50 编辑 ]
leonfg
发表于 2008-3-21 19:37:58 | 显示全部楼层
BD
对象名称 威胁的名称: 最终的状态
C:\Documents and Settings\Administrator\桌面\MediaTubeCodec.zip=]MediaTubeCodec.exe Trojan.Downloader.Zlob.ABQC 清除失败
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 15:33 , Processed in 0.151554 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表