查看: 7075|回复: 37
收起左侧

[病毒样本] 这个过很多! mp3图标样子的!

[复制链接]
zlq7zj
发表于 2008-7-19 11:52:00 | 显示全部楼层 |阅读模式
过了很多!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-7-19 11:55:11 | 显示全部楼层
卡巴PDM也被过了

不过貌似是死的
1p1
发表于 2008-7-19 11:57:17 | 显示全部楼层
原帖由 spicalhook 于 2008-7-19 11:55 发表
卡巴PDM也被过了

不过貌似是死的


可以运行

TR/Agent.Delf.GW.3
zlq7zj
 楼主| 发表于 2008-7-19 11:57:55 | 显示全部楼层
在百度里面下载歌曲的时候下载下来的!
1p1
发表于 2008-7-19 11:58:26 | 显示全部楼层
A-Squared  Found nothing
AntiVir  Found TR/Agent.Delf.GW.3  
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found Trojan.Agent.Delf.GW  
ClamAV  Found nothing
CPsecure  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found W32/Trojan-Gypikon-based.DM!Maximus (probable variant)  
F-Secure Anti-Virus  Found nothing
Fortinet  Found nothing
Ikarus  Found Trojan.Agent.Delf.GW  
Kaspersky Anti-Virus  Found nothing
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found nothing
Sophos Antivirus  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing
电影结束了
发表于 2008-7-19 12:01:28 | 显示全部楼层
明显活的....
第一步就是DELETE BHO

[ 本帖最后由 电影结束了 于 2008-7-19 12:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
发表于 2008-7-19 12:26:48 | 显示全部楼层
原帖由 spicalhook 于 2008-7-19 11:55 发表
卡巴PDM也被过了

不过貌似是死的

谁说被过了?!

2008/7/19 12:25:02 _DELME.BAT  Placed in group Low Restricted
2008/7/19 12:25:02 _DELME.BAT  Process start C:\USERS\WESLEY\DESKTOP\接受\_DELME.BAT
2008/7/19 12:25:41 _DELME.BAT Denied: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLCodeInject Code intrusion c:\windows\system32\conime.exe
2008/7/19 12:25:44 _DELME.BAT Denied: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend Suspend another process c:\windows\system32\conime.exe
2008/7/19 12:25:44 _DELME.BAT  Process exit C:\USERS\WESLEY\DESKTOP\接受\_DELME.BAT

2008/7/19 12:25:01 接受.EXE  Placed in group Low Restricted
2008/7/19 12:25:02 接受.EXE  Process start C:\USERS\WESLEY\DESKTOP\接受\接受.EXE
2008/7/19 12:25:21 接受.EXE Denied: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLCodeInject Code intrusion c:\users\wesley\desktop\接受\_delme.bat
2008/7/19 12:25:32 接受.EXE Denied: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend Suspend another process c:\users\wesley\desktop\接受\_delme.bat
2008/7/19 12:25:32 接受.EXE  Process exit C:\USERS\WESLEY\DESKTOP\接受\接受.EXE

[ 本帖最后由 zwl2828 于 2008-7-19 12:27 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
syfwxmh
发表于 2008-7-19 12:29:39 | 显示全部楼层

回复 2楼 spicalhook 的帖子

你的设置有问题~~over~~卡巴PDM防住
醉一生爱妍
发表于 2008-7-19 12:31:13 | 显示全部楼层

回复 8楼 syfwxmh 的帖子

我的是自动模式= =

我考虑我妈要用
挪威的冬天
发表于 2008-7-19 12:33:34 | 显示全部楼层
金山毒霸 0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-8 09:36 , Processed in 0.123028 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表