查看: 2835|回复: 13
收起左侧

[病毒样本] 软件区抓到的

[复制链接]
我爱舒畅
发表于 2008-8-28 17:38:43 | 显示全部楼层 |阅读模式
请笑纳
伊の星
发表于 2008-8-28 17:41:14 | 显示全部楼层
exe文件,发起cmd,调用shell32
运行临时文件的bat、、、、、、、、、、、
楼下继续
醉一生爱妍
发表于 2008-8-28 17:42:24 | 显示全部楼层
临时BAT的内容是啥
gwg829
头像被屏蔽
发表于 2008-8-28 17:50:25 | 显示全部楼层
我举报的那个不  

评分

参与人数 1经验 +2 收起 理由
我爱舒畅 + 2 举报费

查看全部评分

The EQs
发表于 2008-8-28 17:52:46 | 显示全部楼层
http://bbs.kafan.cn/thread-316829-1-1.html里面是一个病毒,不过MD5不同
huangxinster
头像被屏蔽
发表于 2008-8-28 18:02:54 | 显示全部楼层
Kaspersky Lab
拒绝访问
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/attachment.php?aid=
345958&k=2bfd5e05c95d9ccf41ffc3ff5977994
b&t=1219917733

发生下列错误:

请求的对象被感染,发现下列病毒 Trojan-Downloader.Win32.VB.hch


如有疑问,请联系您的技术支持
创建日期:
Thu Aug 28 18:02:39 2008
Kaspersky Lab
nosferatu
头像被屏蔽
发表于 2008-8-28 18:05:32 | 显示全部楼层
TR/Dldr.Delphi.Gen - Trojan
ahzsmzkf
发表于 2008-8-28 18:59:18 | 显示全部楼层
批处理

start C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\win.exe
start C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2008-8-4-ip.txt


2008-8-4-ip.txt文件内容

59.173.32.99
61.183.216.79
这俩个ip干什么的



看不出危害

[ 本帖最后由 ahzsmzkf 于 2008-8-28 19:42 编辑 ]
tanlimo
发表于 2008-8-28 19:05:58 | 显示全部楼层
卡巴不让下



另外楼主的签名图片被卡巴报钓鱼站点

我爱舒畅
 楼主| 发表于 2008-8-28 19:24:48 | 显示全部楼层

回复 9楼 tanlimo 的帖子

为了避免些麻烦已经换了地址了,现在可以下了
http://bbs.kafan.cn/thread-316886-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 21:47 , Processed in 0.114886 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表