12
返回列表 发新帖
楼主: tgzw1680
收起左侧

[病毒样本] 过费尔主动防御!

[复制链接]
傻猪猪米走鸡
发表于 2008-5-5 21:33:03 | 显示全部楼层
nod found virus
cfans
发表于 2008-5-5 21:34:07 | 显示全部楼层
那個 vv.EXE

RUN
命令行:C:\WINDOWS\system32\urdvxc.exe /installservice


2.
RUN
  命令行:C:\WINDOWS\system32\urdvxc.exe /start

3.RUN
命令行:C:\WINDOWS\system32\urdvxc.exe /uninstallservice patch:D:\Documents and Settings\nhxycfans\桌面\vv.exe

4.聯網
IP 89.192.54.121
scottxzt
发表于 2008-5-6 00:32:41 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\VV.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\URDVXC.EXE
是否删除木马程序及其衍生物?
scottxzt
发表于 2008-5-6 00:35:41 | 显示全部楼层
用过费尔的,这个动作费尔主防应该报的.
mofunzone
发表于 2008-5-6 03:19:49 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\vv.rar'
C:\Documents and Settings\morgan\My Documents\
  vv.rar
    [0] Archive type: RAR
    --> vv.exe
        [DETECTION] Contains detection pattern of the worm WORM/Allaple.Damaged.Gen
      [NOTE]      The file was deleted!
Killer_cg
发表于 2008-5-6 09:29:07 | 显示全部楼层
费尔报病毒,但偶没有运行,不知道现在会怎样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 20:35 , Processed in 0.099311 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表