查看: 2401|回复: 14
收起左侧

[病毒样本] 新木马1只,快点上报吧...

[复制链接]
蔚藍領域
发表于 2008-5-6 13:32:51 | 显示全部楼层 |阅读模式
GILDA.exe_ - Trojan-Dropper.Win32.Delf.bcw

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Best regards, Mikhail Bulgakov
Virus analyst, Kaspersky Lab.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2008-5-6 13:34:45 | 显示全部楼层
========================================================
Norman Message [2008/05/06 13:34:26]
--------------------------------------------------------
Application: NVC Cats Claw
Node address: 169.254.130.35
--------------------------------------------------------

ALARM:
Virus infected:
Virus name: 'W32/Suspicious_U.gen'
Login information: User 'Administrator' on host '8E4D8EDEEA564F8'.
File infected: c:/docume~1/admini~1/桌面/新建文~1/gilda.exe
Virus repaired:
Virus name: 'W32/Suspicious_U.gen'
无尽藏海
发表于 2008-5-6 13:35:14 | 显示全部楼层

DR WEB

[扫描路径] E:\VIRUS\GILDA.rar
>>>>E:\VIRUS\GILDA.rar\GILDA.exe\data001 已被病毒感染 :  Trojan.Inject.2997
>>>E:\VIRUS\GILDA.rar\GILDA.exe\data002 已被病毒感染 :  Trojan.Inject.3261
>>>E:\VIRUS\GILDA.rar\GILDA.exe\data003 已被病毒感染 :  Trojan.Inject.origin
>E:\VIRUS\GILDA.rar\GILDA.exe - 发现压缩文件中有被感染的对象
E:\VIRUS\GILDA.rar - 发现压缩文件中有被感染的对象
ddsheq
发表于 2008-5-6 13:35:56 | 显示全部楼层
伞直接就不让我下载!
Exia 该用户已被删除
发表于 2008-5-6 13:36:15 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\AV\GILDA.exe'
E:\AV\GILDA.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [NOTE]      The file was deleted!
星之梦
发表于 2008-5-6 13:39:41 | 显示全部楼层
ClamWin Scan Started Tue May 06 13:34:51 2008
-------------------------------------------------------------------------------


C:\Documents and Settings\Administrator\Desktop\GILDA.rar: PUA.Packed.UPack FOUND
----------- SCAN SUMMARY -----------
Known viruses: 277327
Engine version: 0.93
Scanned directories: 0
Scanned files: 1
Infected files: 1

Data scanned: 0.46 MB
Time: 14.156 sec (0 m 14 s)
--------------------------------------
Completed
--------------------------------------

[ 本帖最后由 星之梦 于 2008-5-6 13:41 编辑 ]
91343
头像被屏蔽
发表于 2008-5-6 13:47:06 | 显示全部楼层
HIPS没有任何动作提示。

是不是报的“黑客工具”?
挪威的冬天
发表于 2008-5-6 14:23:10 | 显示全部楼层
金山 0
电影结束了
发表于 2008-5-6 14:39:20 | 显示全部楼层

..........
黑客工具...生的的东西连TF也已知了....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HC303
发表于 2008-5-6 14:49:56 | 显示全部楼层
一解压就报了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 01:42 , Processed in 0.137139 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表