查看: 1993|回复: 11
收起左侧

[病毒样本] 测试吧-好像得安装

[复制链接]
kikyo9527
头像被屏蔽
发表于 2008-7-27 11:20:33 | 显示全部楼层 |阅读模式
http://126.wgxzd.cn/wg/zgf%20v1.07.exe   这个地址 下来 好想得安装  

找以前能黑掉卡巴的  没有找到《以前的那个猛,一点卡巴就强制下了》我再下功夫小子外挂的时候着的
下载找不到了 就找到这个  哈哈
Kitman
发表于 2008-7-27 11:35:29 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\zgf v1.07.exe'
C:\Documents and Settings\Administrator\桌面\zgf v1.07.exe
    [0] Archive type: RAR SFX (self extracting)
    --> Server.exe
      [DETECTION] Contains HEUR/Malware suspicious code
    [NOTE]      A backup was created as '48f1ed1b.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!

2mb多的東西..

[ 本帖最后由 Kitman 于 2008-7-27 11:36 编辑 ]
sharkkong
头像被屏蔽
发表于 2008-7-27 11:38:40 | 显示全部楼层
卡巴扫描不报,不过不要忘记2009的HIPS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kikyo9527
头像被屏蔽
 楼主| 发表于 2008-7-27 11:39:59 | 显示全部楼层
我现在就再找呢   我说的是直接黑掉卡巴  

不是这个
记得当初是直接黑掉卡巴,然后我用清理扫了变,就能装了,现在就是找不到了。以前在一个外挂网下的*.dll文件把

[ 本帖最后由 kikyo9527 于 2008-7-27 11:41 编辑 ]
sharkkong
头像被屏蔽
发表于 2008-7-27 11:42:44 | 显示全部楼层
黑掉卡巴的就是7.325版之前改时间的那些,不过现在已经没有用了,能够黑掉卡巴的并不多,特别是能够直接黑掉2009的
kikyo9527
头像被屏蔽
 楼主| 发表于 2008-7-27 11:44:30 | 显示全部楼层
卡巴杀了一部分
检测到
------
状态 对象
---- ----
检测到:木马程序 Trojan-Downloader.JS.Agent.cfd URL: http://www.rtwert.cn/timwp.html
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.sjxn URL: http://126.wgxzd.cn/wg/ok/4.exe//PE_Patch//UPack
已删除:木马程序 Trojan-GameThief.Win32.OnLineGames.sjxn 文件 : C:\WINDOWS\system32\4.exe//PE_Patch//UPack
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.siyn URL: http://126.wgxzd.cn/wg/ok/1.exe//PE_Patch//UPack
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.sjxn URL: http://126.wgxzd.cn/wg/ok/2.exe//PE_Patch//UPack
检测到:木马程序 Trojan-PSW.Win32.OnLineGames.ryhe URL: http://126.wgxzd.cn/wg/ok/5.exe//PE_Patch//UPack
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.ryyv URL: http://126.wgxzd.cn/wg/ok/3.exe//PE_Patch//UPack
已删除:木马程序 Trojan-GameThief.Win32.OnLineGames.siyn 文件 : C:\WINDOWS\system32\1.exe//PE_Patch//UPack
已删除:木马程序 Trojan-GameThief.Win32.OnLineGames.sjxn 文件 : C:\WINDOWS\system32\2.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ryhe 文件 : C:\WINDOWS\system32\5.exe//PE_Patch//UPack
已删除:木马程序 Trojan-GameThief.Win32.OnLineGames.ryyv 文件 : C:\WINDOWS\system32\3.exe//PE_Patch//UPack
检测到:木马程序 Trojan-GameThief.Win32.OnLineGames.sjxn URL: http://down.777fz.com.cn/pk/mm/4.exe//PE_Patch//UPack
检测到:风险软件 Hidden install 正在运行的进程 : C:\Documents and Settings\Administrator\桌面\Server.exe

---------------------------------------------------------------------------------------------------------------------------------------------

我用  清理助手又查出来2  个  呢
[2.8.0.8.0723 - 2.7.45.8.0724]
2008-07-27 11:56
[Trojan]
C:\WINDOWS\SYSTEM32\2.EXE
C:\WINDOWS\SYSTEM32\3.EXE
[2.8.0.8.0723 - 2.7.45.8.0724]
2008-07-27 11:56
[Unknown Trojan Horse/Virus]
C:\WINDOWS\SYSTEM32\1.EXE

[ 本帖最后由 kikyo9527 于 2008-7-27 11:58 编辑 ]
zhangshaowen
发表于 2008-7-27 12:03:17 | 显示全部楼层
k

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-7-27 12:04:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-7-27 12:05:36 | 显示全部楼层
小A。。。MISS...

UGuard 完成了在 C:\Documents and Settings\Administrator\桌面\zgf v1.07.exe 上的扫描。
================
'Basic.Virus' 在 'zgf v1.07.exe//RAR_DATA.rar//Server.exe' 中被检测到。
================
扫描文件数: 3
本次扫描发现了 1 个已知威胁,请及时处理。
实际文件数: 6
扫描时间: 0-00-00 00:00:01:0359
威胁比率: 16.67%
醉一生爱妍
发表于 2008-7-27 12:07:20 | 显示全部楼层

回复 8楼 tvuser2007 的帖子

又换MP啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 23:45 , Processed in 0.130101 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表