查看: 2845|回复: 9
收起左侧

[病毒样本] bak.css

[复制链接]
醉一生爱妍
发表于 2008-6-29 02:04:02 | 显示全部楼层 |阅读模式



00008922   00408922      0   \SystemRoot\System32\Drivers\atapi.sys
00008A61   00408A61      0   \SystemRoot\System32\Drivers\nvata.sys
00008BA1   00408BA1      0   \SystemRoot\System32\Drivers\ntfs.sys
00008DCB   00408DCB      0   \Driver\atapi
00008DE6   00408DE6      0   \Driver\nvata
0000925B   0040925B      0   \Device\Harddisk0\DR0
00009286   00409286      0   \Driver\atapi
000092A2   004092A2      0   \Driver\nvata
00009407   00409407      0   \FileSystem\Ntfs
000098BD   004098BD      0   \Device\HarddiskVolume1
00009ACD   00409ACD      0   \SystemRoot\system32\user32.dll
00009B5F   00409B5F      0   \SystemRoot\System32\mmc.exe
00009C5B   00409C5B      0   \SystemRoot\system32\userinit.exe
00009DB4   00409DB4      0   \SystemRoot\system32\winhlp32.exe
00009F33   00409F33      0   \DosDevices\NBA_SOFT
00009FA4   00409FA4      0   \Device\GuardField
0000A17B   0040A17B      0   \Device\NBA_SOFT
0000A19E   0040A19E      0   \DosDevices\NBA_SOFT
0000A3B4   0040A3B4      0   \SystemRoot\hh.exe
0000A3DC   0040A3DC      0   \SystemRoot\system32\calc.exe
0000A418   0040A418      0   \SystemRoot\system32\netstat.exe
0000A45C   0040A45C      0   \SystemRoot\system32\edit.com
0000A498   0040A498      0   \SystemRoot\system32\command.com
0000A4DC   0040A4DC      0   \SystemRoot\system32\ftp.exe
0000A518   0040A518      0   \SystemRoot\winhlp32.exe
0000A54C   0040A54C      0   \SystemRoot\winhelp.exe
0000A57C   0040A57C      0   \SystemRoot\twunk_32.exe
0000A5B0   0040A5B0      0   \SystemRoot\twunk_16.exe
0000A5E8   0040A5E8      0   \Device\HarddiskVolume1\XXXXXXXX\pack_9.exe
0000A640   0040A640      0   \Device\HarddiskVolume1\XXXXXXXX\pack_8.exe
0000A698   0040A698      0   \Device\HarddiskVolume1\XXXXXXXX\pack_7.exe
0000A6F0   0040A6F0      0   \Device\HarddiskVolume1\XXXXXXXX\pack_6.exe
0000A748   0040A748      0   \Device\HarddiskVolume1\XXXXXXXX\pack_5.exe
0000A7A0   0040A7A0      0   \Device\HarddiskVolume1\XXXXXXXX\pack_4.exe
0000A7F8   0040A7F8      0   \Device\HarddiskVolume1\XXXXXXXX\pack_3.exe
0000A850   0040A850      0   \Device\HarddiskVolume1\XXXXXXXX\pack_2.exe
0000A8A8   0040A8A8      0   \Device\HarddiskVolume1\XXXXXXXX\pack_1.exe
0000A900   0040A900      0   \Device\HarddiskVolume1\XXXXXXXX\pack_0.exe
0000A958   0040A958      0   \Device\HarddiskVolume1\XXXXXXXX\kill.exe
0000A9B0   0040A9B0      0   \Device\HarddiskVolume1\XXXXXXXX\data.exe


不要扫描,请测试你杀软的主动防御!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tanlimo
发表于 2008-6-29 02:33:34 | 显示全部楼层
在穿透还原上可是下足了功夫啊
醉一生爱妍
 楼主| 发表于 2008-6-29 02:38:01 | 显示全部楼层
MicroVita AntiSpyware  
_____________________________________________
                                          
             风暴微塔反间谍 T2
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……


[C:\Documents and Settings\Administrator\桌面\bak.rar]
                    …………引擎[2]发现病毒:Win32.Unknow
OK  扫描完毕!
solcroft
发表于 2008-6-29 08:16:29 | 显示全部楼层
原帖由 garyyan456 于 2008-6-29 03:34 发表
不要扫描,请测试你杀软的主动防御!

什么主动防御,还轮不到主动防御某50次扫描先被过了
Palkia
发表于 2008-6-29 08:33:15 | 显示全部楼层
kav 0
醉一生爱妍
 楼主| 发表于 2008-6-29 10:46:38 | 显示全部楼层
没人测试?
492052134
发表于 2008-6-29 12:05:53 | 显示全部楼层
KAV7.0不杀
qigang
发表于 2008-6-29 21:28:03 | 显示全部楼层

9/0

RS20.50.62未杀!
wangjay1980
发表于 2008-6-29 21:38:45 | 显示全部楼层
那就试试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2008-6-29 22:31:13 | 显示全部楼层
TF直接砍了...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-25 06:51 , Processed in 0.084743 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表