楼主: chenrui19930
收起左侧

[病毒样本] 后门一个,自称国产精品

[复制链接]
尽在不言中
发表于 2008-7-18 07:20:29 | 显示全部楼层

回复 1楼 chenrui19930 的帖子

卡巴居然无视...不过已上传~~!
sunnyicy
发表于 2008-7-18 08:36:21 | 显示全部楼层
谢谢 收下了
kiki
发表于 2008-7-18 10:01:08 | 显示全部楼层
好像是开3389的。

没有深入分析行为
chenrui19930
 楼主| 发表于 2008-7-18 15:37:49 | 显示全部楼层
高手来啊
yinqi190
发表于 2008-7-18 18:46:20 | 显示全部楼层
小样,红伞面前乖乖拿下
aabbcc13165557
发表于 2008-7-18 18:49:12 | 显示全部楼层
楼上,我的红伞怎么没反应呀?你怎么弄的?
cosly222
发表于 2008-7-18 20:12:12 | 显示全部楼层
小红伞监控拿下。
2008-07-18 20:07:22 zz-desktop antivir[5794]: AVGU: ALERT AntiVir ALERT: [TR/Agent.ght.204800] /home/zz/Downloads/attachment.php_FILES/netwindows/Server.exe <<< Is the Trojan horse TR/Agent.ght.204800
2008-07-18 20:07:22 zz-desktop antivir[5794]: AVGU: INFO The concerning file has been moved from /home/zz/Downloads/attachment.php_FILES/netwindows/Server.exe to /home/zz/.AntiVir/5D00FB17.875.
楼上的小红伞是不是没更新或是没开启发。
时间简史
发表于 2008-7-18 21:51:38 | 显示全部楼层
哈哈,逃得过小a的查杀,却被微点干掉了~~
tracydk
发表于 2008-7-18 22:48:10 | 显示全部楼层
tarting the file scan:

Begin scan in 'F:\病毒样本\netwindows.rar'
F:\病毒样本\netwindows.rar
    [0] Archive type: RAR
    --> netwindows\Server.exe
      [DETECTION] Is the TR/Agent.ght.204800 Trojan
    [NOTE]      The file was moved to '48f4ad70.qua'!
尽在不言中
发表于 2008-7-22 02:22:04 | 显示全部楼层

回复 1楼 chenrui19930 的帖子

再次用卡巴扫描.发觉能查杀了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 21:55 , Processed in 0.092473 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表