查看: 2229|回复: 12
收起左侧

[病毒样本] 2个病毒

[复制链接]
woai_jolin
发表于 2008-7-28 09:23:27 | 显示全部楼层 |阅读模式


2008-7-28 9:21:16 Real-time file system protection file G:\v\stup.exe a variant of Win32/PSW.OnLineGames.NVC trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\WINDOWS\Explorer.EXE.

2008-7-28 9:21:43 Kernel File  'G:\v\w.exe' was sent to ESET for analysis.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
barbara
发表于 2008-7-28 09:27:22 | 显示全部楼层
2个档案 3个病毒?

Dr.Web Found Trojan.MulDrop.origin, Trojan.PWS.Gamania.origin, Trojan.PWS.Reggin.54
这么口耐的表情怎么以前没注意到

[ 本帖最后由 barbara 于 2008-7-28 09:31 编辑 ]
电影结束了
发表于 2008-7-28 09:28:15 | 显示全部楼层
对象: stup.exe
        在压缩档案里: F:\virus\vir\v.rar
        Status: 已发现病毒
        病毒: Trojan-GameThief.Win32.OnLineGames.skgw (KAV 引擎)
kkgh
发表于 2008-7-28 09:29:30 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: RootKit.Win32.RESSDT.cs  
病毒: RootKit.Win32.RESSDT.cs  

用户来源:互联网

软件版本:20.54.62
hahacomcn
发表于 2008-7-28 11:07:00 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\v.rar'
C:\Documents and Settings\haha\桌面\v.rar
    [0] Archive type: RAR
      --> stup.exe
        [1] Archive type: RSRC
        --> Object
          [DETECTION] Is the TR/Spy.Gen Trojan
zhangcobi
发表于 2008-7-28 11:16:33 | 显示全部楼层
此病毒试验如下:
此病毒是KCOMW32盗号木马,运行其中的setup.exe就会进入注册表项。并在自动启动项中建立一项,同时在C盘中生成一个exe文件,和一个DLL的文件。但进程中不会出现。   请看与附档图:

[ 本帖最后由 zhangcobi 于 2008-7-28 11:21 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
qianwenxiang + 5 感谢提供分享

查看全部评分

hs4814
发表于 2008-7-28 11:19:44 | 显示全部楼层
刚下载下来就被!ESS kill了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
winflow
发表于 2008-7-28 19:21:03 | 显示全部楼层
卡巴拒绝。
BING126
头像被屏蔽
发表于 2008-7-28 19:32:24 | 显示全部楼层
McAfee  miss
尤金卡巴斯基
发表于 2008-7-28 22:04:18 | 显示全部楼层
已删除:木马程序 Trojan-GameThief.Win32.OnLineGames.skgw        文件 : G:\Temp\Virus\v.rar/stup.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 15:38 , Processed in 0.129390 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表