楼主: qianwenxiang
收起左侧

[病毒样本] 脑残星4号..

[复制链接]
wmcxdb
发表于 2008-6-9 22:42:40 | 显示全部楼层
原帖由 aarwwefdds 于 2008-6-9 22:31 发表
记得好像先是装死...
然后大规模繁殖

关键是无法运行
Kitman
发表于 2008-6-10 00:07:44 | 显示全部楼层
可以殺了~
Begin scan in 'C:\Documents and Settings\Administrator\桌面\ccc.rar'
C:\Documents and Settings\Administrator\桌面\ccc.rar
  [0] Archive type: RAR
    --> fuckrising.exe
      [1] Archive type: RSRC
      --> Object
            [DETECTION] Is the Trojan horse TR/VB.dek.1
    --> fuckjiangmin.exe
      [1] Archive type: RSRC
      --> Object
            [DETECTION] Is the Trojan horse TR/VB.dek.1
    --> fuckduba.exe
      [1] Archive type: RSRC
      --> Object
            [DETECTION] Is the Trojan horse TR/VB.dek.1
      [NOTE]      A backup was created as '48b055ac.qua'  ( QUARANTINE )
      [NOTE]      The file was deleted!
aaad2008
发表于 2008-6-10 00:35:42 | 显示全部楼层
坏的
rodneyxp2002
发表于 2008-6-10 00:43:03 | 显示全部楼层
费尔扫描过了~动态防御拦截住,但是上传扫描说没发现病毒……
leonfg
发表于 2008-6-10 01:55:39 | 显示全部楼层
是好的 那个报错是假象,生成物卡8能杀
2008-06-10 1:48:51        已清除        病毒Virus.Win32.VB.lc        C:\fuck__Duba.com               
2008-06-10 1:48:51        已清除        病毒Virus.Win32.VB.lc        C:\fuck__Duba.com//PE_Patch.UPX//UPX               
2008-06-10 1:49:09        已清除        病毒Virus.Win32.VB.lc        C:\fuck__JiangMin.com               
2008-06-10 1:49:09        已清除        病毒Virus.Win32.VB.lc        C:\fuck__JiangMin.com//PE_Patch.UPX//UPX               
2008-06-10 1:49:22        已清除        病毒Virus.Win32.VB.lc        C:\fuck__Rising.com               
2008-06-10 1:49:22        已清除        病毒Virus.Win32.VB.lc        C:\fuck__Rising.com//PE_Patch.UPX//UPX               

主防处理有点糗,也不怪卡巴,这行为好像有点太简单
2008-06-10 1:49:22                C:\Documents and Settings\GUNDAM\桌面\ccc\        fuckrising.exe        3744        "C:\Documents and Settings\GUNDAM\桌面\ccc\fuckrising.exe"         放置到组中        低受限        启发式分析计算得到了较高安全等级        
2008-06-10 1:49:08                C:\Documents and Settings\GUNDAM\桌面\ccc\        fuckjiangmin.exe        2240        "C:\Documents and Settings\GUNDAM\桌面\ccc\fuckjiangmin.exe"         放置到组中        低受限        启发式分析计算得到了较高安全等级        
2008-06-10 1:48:51                C:\Documents and Settings\GUNDAM\桌面\ccc\        fuckduba.exe        2876        "C:\Documents and Settings\GUNDAM\桌面\ccc\fuckduba.exe"         放置到组中        低受限        启发式分析计算得到了较高安全等级

[ 本帖最后由 leonfg 于 2008-6-10 01:59 编辑 ]
英仔
发表于 2008-6-10 02:02:27 | 显示全部楼层
你的電腦多少錢
figohere
发表于 2008-6-10 04:26:44 | 显示全部楼层
原帖由 sbbdms 于 2008-6-9 21:56 发表
Hello,

fuckduba.exe_ - Trojan-Dropper.Win32.VB.asw,
fuckjiangmin.exe_ - Trojan-Dropper.Win32.VB.asx,
fuckrising.exe_ - Trojan-Dropper.Win32.VB.asy

New malicious software was found in these f ...


要是有第四个的话,是不是应该叫Trojan-Dropper.Win32.VB.asz  啊?
Killer_cg
发表于 2008-6-10 09:49:02 | 显示全部楼层
红伞杀之
28654621
头像被屏蔽
发表于 2008-6-10 10:10:12 | 显示全部楼层
找不到所请求的 URL

在尝试检索 URL 时:

http://bbs.kafan.cn/attachment.php?aid=
282651&k=8013fce8e2049c93026ef93b088288a
6&t=1213062655

遇到了下列错误:

所请求的对象已被感染了下列病毒: Trojan-Dropper.Win32.VB.asy


如果您认为这是不正确的,请联系您的服务提供商。
生成于:
Tue Jun 10 10:10:19 2008
Kaspersky Internet Security 2009
hahacomcn
发表于 2008-6-10 10:43:21 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\ccc.rar'
C:\Documents and Settings\haha\桌面\ccc.rar
  [0] Archive type: RAR
    --> fuckrising.exe
      [1] Archive type: RSRC
      --> Object
            [DETECTION] Is the Trojan horse TR/VB.dek.1
    --> fuckjiangmin.exe
      [1] Archive type: RSRC
      --> Object
            [DETECTION] Is the Trojan horse TR/VB.dek.1
    --> fuckduba.exe
      [1] Archive type: RSRC
      --> Object
            [DETECTION] Is the Trojan horse TR/VB.dek.1
      [NOTE]      A backup was created as '48b0ea92.qua'  ( QUARANTINE )
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 09:22 , Processed in 0.126132 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表