查看: 1967|回复: 14
收起左侧

[病毒样本] banker?

[复制链接]
qianwenxiang
发表于 2008-5-11 10:28:53 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sbbdms
发表于 2008-5-11 10:31:17 | 显示全部楼层
卡巴:Trojan-Dropper.Win32.Agent.rep
Exia 该用户已被删除
发表于 2008-5-11 10:34:22 | 显示全部楼层
The file 'vsv.exe' has been determined to be 'UNDER ANALYSIS'.
挪威的冬天
发表于 2008-5-11 10:34:26 | 显示全部楼层
金山 0

banker 有中文名没
a256886572008
发表于 2008-5-11 10:34:39 | 显示全部楼层



2008-05-11 10:31:56        应用程序保护(进程间消息操作)     操作:使用隔离区操作
进程路径:D:\vsv.exe
目标进程:C:\WINDOWS\Explorer.EXE
消息类型:1224xe

2008-05-11 10:31:56        应用程序保护(访问服务管理器)     操作:使用隔离区操作
进程路径:D:\vsv.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qianwenxiang
 楼主| 发表于 2008-5-11 10:36:22 | 显示全部楼层

回复 4楼 挪威的冬天 的帖子

....“网银大盗”变种(TrojanSpy.Banker.gj)木马病毒昨天被截获。该病毒可以盗取多家网上银行及支付宝等系统的交易账户号和...

估计叫这个..
Palkia
发表于 2008-5-11 10:38:05 | 显示全部楼层
kingsoft 0
kv 0
rs 0
happy567
发表于 2008-5-11 10:38:40 | 显示全部楼层
过了红伞,大蜘蛛报告估计是BACKDOOR.Trojan
a256886572008
发表于 2008-5-11 10:38:53 | 显示全部楼层


vsv.exe
企图创建服务
企图 设置值 \msnmsgr.exe 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2008-5-11 10:39:58 | 显示全部楼层
还真叫网银大盗哦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-29 00:05 , Processed in 0.132757 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表