查看: 2109|回复: 6
收起左侧

[病毒样本] 一些生成物

[复制链接]
雨宫优子
发表于 2008-6-22 14:40:20 | 显示全部楼层 |阅读模式
大家看看就是了,看来用沙盘上网是对的啊
注:Thunder5.dll好像不是病毒,MS是WEB迅雷的模块?
Thunder5.dll:

  1. 0000B8AC   1000B8AC      0   SunMonTueWedThuFriSat
  2. 0000B8C4   1000B8C4      0   JanFebMarAprMayJunJulAugSepOctNovDec
  3. 0000D044   1000D044      0   %d KB / %d KB @ %1.1f KB/s
  4. 0000D064   1000D064      0   Accept: */*
  5. 0000D0A8   1000D0A8      0   c:\%s.sys
  6. 0000D0F4   1000D0F4      0   m6f5gf5g.log
  7. 0000D104   1000D104      0   shou.
  8. 0000D10C   1000D10C      0   sina.
  9. 0000D118   1000D118      0   google.
  10. 0000D120   1000D120      0   hao123.
  11. 0000D128   1000D128      0   baidu.
  12. 0000D130   1000D130      0   yahoo.
  13. 0000D138   1000D138      0   about:blank
  14. 0000D14C   1000D14C      0   regsvr32 %s\%s -u -s
  15. 0000D164   1000D164      0   Thunder5.dll
  16. 0000D1B0   1000D1B0      0   http://www.update12453.cn/
  17. 0000D228   1000D228      0   regsvr32.exe
  18. 0000D238   1000D238      0   iexplore.exe

复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sbbdms
发表于 2008-6-22 14:46:05 | 显示全部楼层
卡巴杀8漏2

已删除:木马程序 Trojan.Win32.Agent.ryd        文件 : D:\软件\其它\v\k\WINDOWS\WINDOWS\k7fy1c.dll
已删除:木马程序 Trojan-Downloader.Win32.Hmir.dmz        文件 : D:\软件\其它\v\k\WINDOWS\WINDOWS\tempaq
已删除:广告程序 not-a-virus:AdWare.Win32.AdMoke.aue        文件 : D:\软件\其它\v\k\WINDOWS\WINDOWS\Thunder5.dll//PE_Patch.UPX//UPX
已删除:广告程序 not-a-virus:AdWare.Win32.AdMoke.auf        文件 : D:\软件\其它\v\k\WINDOWS\WINDOWS\windoxp32.dll
已删除:木马程序 Trojan.Win32.Agent.ryd        文件 : D:\软件\其它\v\k\WINDOWS\WINDOWS\system32\wlq3gq.dll
已删除:木马程序 Trojan-Downloader.Win32.Hmir.dmy        文件 : D:\软件\其它\v\k\WINDOWS\WINDOWS\system32\drivers\5sgqqn7m.sys
已删除:木马程序 Trojan-Downloader.Win32.Hmir.dmx        文件 : D:\软件\其它\v\k\WINDOWS\WINDOWS\system32\drivers\dl7kvn.sys
已删除:木马程序 Trojan-Downloader.Win32.Hmir.dmy        文件 : D:\软件\其它\v\k\WINDOWS\WINDOWS\system32\drivers\pb9hk.sys

TO KL
小邪邪
发表于 2008-6-22 14:46:16 | 显示全部楼层

mcafee报了木马

2008-6-22        14:44:47       
已删除WINDOWS.rar     Downloader-BDX (特洛伊)
cgk508
发表于 2008-6-22 15:05:09 | 显示全部楼层
红伞P,扫描发现8个,不过后来监控又捕杀了2!!不过貌似这两个已经在那8个里面了

[ 本帖最后由 cgk508 于 2008-6-22 15:08 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2008-6-22 16:32:58 | 显示全部楼层
avast kill 4

ps.那个 cid_store.dat 不是病毒 , 是迅雷的"秘密记录" 记录你所下载的文件 然后偷偷上传.
qigang
发表于 2008-6-22 19:36:52 | 显示全部楼层

12/0

RS20.49.62未杀!
markrhy
发表于 2008-6-22 20:08:45 | 显示全部楼层
红伞杀一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-30 23:23 , Processed in 0.129932 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表