查看: 2239|回复: 13
收起左侧

[病毒样本] 问题文件

[复制链接]
pcreg
发表于 2008-4-11 18:02:58 | 显示全部楼层 |阅读模式
刚从游戏抓下来的, 请各位看看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-4-11 18:04:38 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\新建文件夹 (2)\___案.rar'
E:\新建文件夹 (2)\___案.rar
  [0] Archive type: RAR
  --> ???®×\raddrv.dll
      [DETECTION] Contains detection pattern of the SPR/RemoteAdmin.D program
  --> ???®×\r_server.exe
      [DETECTION] Contains detection pattern of the SPR/RemoteAdmin.R program
      [WARNING]   The file was ignored!

The file 'admdll.dll' has been determined to be 'MALWARE'.
Our analysts discovered that the file is a Security Privacy Risk (SPR). In particular it means that it is a program that might possibly be able to affect the security of your system, might trigger activities you might not want or might violate your privacy. Detection will be added to our virus definition file (VDF) with one of the next updates.

[ 本帖最后由 Exia 于 2008-4-11 18:07 编辑 ]
Joker
发表于 2008-4-11 18:06:11 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\___案.rar>>问题档案\admdll.dll        Radmin.dll        黑客工具        还未处理
C:\Documents and Settings\Administrator\桌面\___案.rar>>问题档案\raddrv.dll        Radmin.VideoHook        远程控制        还未处理
C:\Documents and Settings\Administrator\桌面\___案.rar>>问题档案\r_server.exe        RAdmin.21.gu        远程控制        还未处理
spatra
发表于 2008-4-11 18:34:21 | 显示全部楼层
微点不认识,貌似也没干了什么.........
aerbeisi
发表于 2008-4-11 18:55:15 | 显示全部楼层

远程管理,灰色软件

[Found application]         <W32/RemoteAdmin.C (exact, not disinfectable)>        C:\test\___案.rar->????\admdll.dll
[Found application]         <W32/RemoteAdmin.B (exact, not disinfectable)>        C:\test\___案.rar->????\raddrv.dll
[Found application]         <W32/RemoteAdmin.A (exact, not disinfectable)>        C:\test\___案.rar->????\r_server.exe
qwer9909
发表于 2008-4-11 18:58:28 | 显示全部楼层

回复 5楼 aerbeisi 的帖子

我的又没报。。。不现实啊。。。
allinwonderi
发表于 2008-4-11 18:59:18 | 显示全部楼层
To AB
沙加
发表于 2008-4-11 19:09:57 | 显示全部楼层
NIS2007
未解决的风险:
Remacc.Radmin
病毒 ID: 4294906186
类型: 已压缩
风险: 低 (低 隐蔽性,低 清除,低 性能,低 隐私)  
类别: 远程访问
状态: 未尝试
-----------
1 个文件
[r_server.exe] 位于[e:\___案.rar] - 已感染
aqt493366
发表于 2008-4-11 19:19:36 | 显示全部楼层
现在的病毒真是厉害
qigang
发表于 2008-4-11 19:45:16 | 显示全部楼层

4/0

rising20.39.42未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 07:25 , Processed in 0.127045 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表