12
返回列表 发新帖
楼主: iovejieba
收起左侧

[病毒样本] 一只鸟下载者

[复制链接]
iovejieba
 楼主| 发表于 2008-8-5 10:47:19 | 显示全部楼层
难道是我点背?
不太可能才对
呵呵
Tynox
发表于 2008-8-5 11:15:22 | 显示全部楼层
过红伞了.

反病毒引擎版本最后更新扫描结果
AhnLab-V32008.8.5.02008.08.04-
AntiVir7.8.1.152008.08.04-
Authentium5.1.0.42008.08.04-
Avast4.8.1195.02008.08.04Win32:Mobler-G
AVG8.0.0.1562008.08.04-
BitDefender7.22008.08.05-
CAT-QuickHeal9.502008.08.04-
ClamAV0.93.12008.08.05-
DrWeb4.44.0.091702008.08.04-
eSafe7.0.17.02008.08.05-
eTrust-Vet31.6.60092008.08.05-
Ewido4.02008.08.04-
F-Prot4.4.4.562008.08.04-
F-Secure7.60.13501.02008.08.05-
Fortinet3.14.0.02008.08.04W32/StartP.A
GData2.0.7306.10232008.08.04Win32:Mobler-G
IkarusT3.1.1.34.02008.08.05Virus.Win32.VB.bb
K7AntiVirus7.10.4032008.08.04-
Kaspersky7.0.0.1252008.08.05-
McAfee53532008.08.04New Malware.d
Microsoft1.38072008.08.05-
NOD32v233262008.08.05-
Norman5.80.022008.08.04-
Panda9.0.0.42008.08.04-
PCTools4.4.2.02008.08.04-
Prevx1V22008.08.05-
Rising20.56.02.002008.08.04-
Sophos4.31.02008.08.05Mal/StartP-A
Sunbelt3.1.1537.12008.08.01-
Symantec102008.08.05-
TheHacker6.2.96.3932008.08.04-
TrendMicro8.700.0.10042008.08.04Possible_Otorun8
VBA323.12.8.22008.08.04-
ViRobot2008.8.4.13222008.08.04-
VirusBuster4.5.11.02008.08.04-
Webwasher-Gateway6.6.22008.08.04-

附加信息
File size: 13605 bytes
MD5...: 5f397cc3036639ff797d5c62cacd9559
SHA1..: e2cd6d05dcc73285a03d0b7cc18609c9f86c2bb7
SHA256: a71bc4672642f99baee4f0ec7a14e5460e1f5305dfac9c35103e69d95a6f652a
SHA512:d04f7b48ab9a7d3f86e57ae74d114046585674fbc506fccfcd6bde5944da0d10<br>eadc787cf83743c17a2ef59bfda1fc47579a8db94a15e98a53fe5de0f0ddeaa5
PEiD..: -
PEInfo: -


[ 本帖最后由 Tynox 于 2008-8-5 11:17 编辑 ]
sltgr
发表于 2008-8-5 17:46:35 | 显示全部楼层
Kaspersky
Internet Security 2009
Access denied
The requested URL could not be retrieved

While trying to retrieve the URL:

http://bbs.kafan.cn/attachment.php?aid=
326405&k=13efbb956e276da2ab49b2b19b4c518
9&t=1217929571

The following error was encountered:

The requested object is INFECTED with the following viruses: Trojan.Win32.VB.efj


Please contact your service provider if you consider it incorrect.
Generated:
Tue Aug 05 17:46:07 2008
Kaspersky Internet Security 2009
qigang
发表于 2008-8-5 17:49:46 | 显示全部楼层

2/0

RS20.56.11未杀!
tgzw1680
发表于 2008-8-5 19:36:39 | 显示全部楼层
沙盘跟出来就是在非系统盘生成sos1645.exe,然后主要危害是修改ie开始页面为www.cnxhack.com,然后屏蔽任务管理器和注册表。外加注册表加一个自启动。没其他危害。。。。。。。
Nerazzurri
发表于 2008-8-5 19:45:51 | 显示全部楼层
Win32:Mobler-G [Wrm]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 06:39 , Processed in 0.106284 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表