查看: 1972|回复: 7
收起左侧

[病毒样本] carinho.scr [md5:8c9a89]

[复制链接]
mofunzone
发表于 2008-4-18 13:49:30 | 显示全部楼层 |阅读模式
File:             carinho.scr      
      Status:                          INFECTED/MALWARE   
           
          MD5:                   8c9a8991d25157dc2c9ca39b23b5277d         
           Packers detected:                     PKLITE32
          
                Bit9 reports:                            File not found            
   
                   Scanner results          
      
            Scan taken on 18 Apr 2008 05:45:22 (GMT)       
       A-Squared                 Found  nothing
      
       AntiVir                 Found TR/Spy.Banker.Gen
      
       ArcaVir                 Found  nothing
      
       Avast                 Found  nothing
      
       AVG Antivirus                 Found PSW.Banker4.ZWM
      
       BitDefender                 Found  nothing
      
       ClamAV                 Found  nothing
      
       CPsecure                 Found Troj.Spy.W32.Banker.gyj
      
       Dr.Web                 Found  nothing
      
       F-Prot Antivirus                 Found  nothing
      
       F-Secure Anti-Virus                 Found  nothing
      
       Fortinet                 Found  nothing
      
       Ikarus                 Found Trojan-Proxy.Win32.Delf.av
      
       Kaspersky Anti-Virus                 Found  nothing
      
       NOD32                 Found  nothing
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Sophos Antivirus                 Found Mal/Generic-A
      
       VirusBuster                 Found  nothing
      
       VBA32                 Found Trojan-Spy.xBank.52 (probable variant)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gaojun7206
发表于 2008-4-18 13:58:29 | 显示全部楼层
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
C:\Arquivos de programas\csrss.exe
C:\Windows\System32\svchosts.exe
C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\csrss.exe
C:\Arquivos de programas\csrss.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\C:\Windows\System32\svchosts.exe
carinho.scr访问网络www.showflamenco.com.ar
HKLM\SYSTEM\CURRENTCONTROLSET\Control\Session Manager\PendingFileRenameOperations
绝对是病毒啊
1688388728
发表于 2008-4-18 14:04:27 | 显示全部楼层
wangjay1980
发表于 2008-4-18 20:59:10 | 显示全部楼层
Hello.
Trojan-Spy.Win32.Banker.lpr
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.
-----------------
Regards, Yury Nesmachny
Virus Analyst, Kaspersky Lab.

Ph.: +7(495) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: carinho.zip
[:1:]
aerbeisi
发表于 2008-4-18 21:09:10 | 显示全部楼层

实在太大了,不想下,不过现在没毒扫,还是忍不住下了

[Found possible virus]         <W32/Trojan-juke-based!Maximus>        C:\Test\carinho.scr->(PKLite32)
微点卫士
发表于 2008-4-18 21:13:49 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\CARINHO.SCR
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\SVCHOSTS.EXE
是否删除木马程序及其衍生物?
BING126
头像被屏蔽
发表于 2008-4-18 21:15:02 | 显示全部楼层
McAfee PWS-Banker.gen.i
qigang
发表于 2008-4-18 22:46:59 | 显示全部楼层

2/0

rising20.40.42未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 06:32 , Processed in 0.120211 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表