查看: 3459|回复: 14
收起左侧

[病毒样本] 在网吧上找到的可疑文件,极有可能是网吧内部的盗号木马

[复制链接]
2288136aa
发表于 2008-8-10 11:04:56 | 显示全部楼层 |阅读模式
今天上网吧玩WOW结果短短5MIN内被人盗G,于是我盗WOW目录下看了下.发现有个可疑文件 Wow.exe.crcqs,我删掉它,再在网吧的游戏菜单里启动WOW,这是软件会自动从网吧服务器里下载游戏更新文件,结果我又发现Wow.exe.crcqs再一次出现,此前我许多玩WOW的朋友到这间网吧玩都盗过号,所以我想这病毒是不是这网吧暗中装上去的木马,用来获取非法利益.
我把可疑文件发上来,很多杀软都查不出.希望达人门能分析下文件并上报杀软!

[ 本帖最后由 2288136aa 于 2008-8-10 11:09 编辑 ]
边缘vip
发表于 2008-8-10 11:06:39 | 显示全部楼层
请LZ上传样本
2288136aa
 楼主| 发表于 2008-8-10 11:09:20 | 显示全部楼层
传了
Tynox
发表于 2008-8-10 11:11:06 | 显示全部楼层
貌似这个文件没有问题.
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.8.9.02008.08.08-
AntiVir7.8.1.192008.08.09-
Authentium5.1.0.42008.08.10-
Avast4.8.1195.02008.08.09-
AVG8.0.0.1562008.08.09-
BitDefender7.22008.08.10-
CAT-QuickHeal9.502008.08.08-
ClamAV0.93.12008.08.09-
DrWeb4.44.0.091702008.08.09-
eSafe7.0.17.02008.08.07-
eTrust-Vet31.6.60192008.08.08-
Ewido4.02008.08.09-
F-Prot4.4.4.562008.08.10-
F-Secure7.60.13501.02008.08.09-
Fortinet3.14.0.02008.08.10-
GData2.0.7306.10232008.08.10-
IkarusT3.1.1.34.02008.08.10-
K7AntiVirus7.10.4082008.08.09-
Kaspersky7.0.0.1252008.08.10-
McAfee53572008.08.08-
Microsoft1.38072008.08.09-
NOD32v233432008.08.10-
Norman5.80.022008.08.08-
Panda9.0.0.42008.08.09-
PCTools4.4.2.02008.08.09-
Prevx1V22008.08.10-
Rising20.56.41.002008.08.08-
Sophos4.32.02008.08.10-
Sunbelt3.1.1538.12008.08.09-
Symantec102008.08.10-
TheHacker6.2.96.3952008.08.08-
TrendMicro8.700.0.10042008.08.08-
VBA323.12.8.32008.08.09-
ViRobot2008.8.8.13292008.08.08-
VirusBuster4.5.11.02008.08.09-
Webwasher-Gateway6.6.22008.08.09-

附加信息
File size: 2684 bytes
MD5...: d10dfad2f7f00fd805bc52355fb92a0c
SHA1..: 37c0b31c877f18b91df550fbef50144b72013bc7
SHA256: 40e5e684e3b83db75c374500c62d4cbb6b58d290705476408acaf4af48290eb2
SHA512:848ec17063814bba493855868c316859f3e965502af30ed690d223019be4cb0f<br>a7898f8bfbe8a5e77b1ca9fecb46d6a9a6fe3febd06f2dfcf6cfc51712ff4e72
PEiD..: -
PEInfo: -
电影结束了
发表于 2008-8-10 11:12:08 | 显示全部楼层
exe...
运行无效。。。~
qigang
发表于 2008-8-10 11:17:26 | 显示全部楼层
不是病毒,无效。
2288136aa
 楼主| 发表于 2008-8-10 11:18:03 | 显示全部楼层
有新发现了 游戏的主程序WOW.EXE的MD5和官网的MD5值不一样!
2288136aa
 楼主| 发表于 2008-8-10 11:18:23 | 显示全部楼层
过会我会把WOW.EXE发上来的
尤金卡巴斯基
发表于 2008-8-10 14:12:13 | 显示全部楼层
8.0.0.454 未报
king8888
发表于 2008-8-10 14:14:49 | 显示全部楼层
红伞未报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 13:05 , Processed in 0.133044 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表