查看: 2916|回复: 10
收起左侧

[病毒样本] KAVO上太空喽

[复制链接]
zwl2828
发表于 2008-8-31 06:46:01 | 显示全部楼层 |阅读模式
几个月没注意,KAVO竟然上太空啦,现在暂住在国际空间站
http://www.f-secure.com/weblog/archives/00001489.html 空间站中的木马名字Worm.Win32.AutoRun.bhx
http://www.f-secure.com/v-descs/worm_w32_autorun_bhx.shtml 以上木马的介绍,老熟人吧?

这个木马载点从我注意开始到现在就没变过,快一年了(估计之前还存在一段时间)....囧rz
woai_jolin
发表于 2008-8-31 08:36:37 | 显示全部楼层
这不奇怪 我还发过FS独报的
hzyw
头像被屏蔽
发表于 2008-8-31 08:59:30 | 显示全部楼层
红伞
Palkia
发表于 2008-8-31 09:06:07 | 显示全部楼层
schumi小粉
发表于 2008-8-31 13:52:03 | 显示全部楼层
avast miss上报。。。。
挪威的冬天
发表于 2008-8-31 13:56:05 | 显示全部楼层
信息        2008-08-31  13:55:28        您此次查毒隔离了1个文件                       
信息        2008-08-31  13:55:28        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-08-31  13:55:28        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件2个                       
信息        2008-08-31  13:55:28        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-08-31  13:55:28        D:\Desktop\KAVO 300808.zip\KAVO 300808.exe        Win32.Hack.FuckCrypt.a.32768        隔离成功
kkgh
发表于 2008-8-31 14:08:15 | 显示全部楼层
费尔   Trojan.ot.cyub
lx1234
发表于 2008-8-31 18:37:04 | 显示全部楼层
mcafeeF:\下载\KAVO 300808.zip\KAVO 300808.exe        W32/Vaklik(特洛伊)
qigang
发表于 2008-8-31 18:44:56 | 显示全部楼层

2/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Packer.Win32.Agent.g     

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.59.62
28654621
头像被屏蔽
发表于 2008-8-31 19:31:59 | 显示全部楼层
危险进程(PID:1256): D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\Rar$EX00.219\KAVO 300808.exe

产品名称: 无
文件版本: 无
公司名称: 无
文件描述: 无
数字签名: 没有发现签名

危险级别: 中
级别评分: 49.18980
状态: 进程已被结束,但还没有清除,等待进一步处理。

在线扫描发现它是一个“木马”,推荐删除。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 18:25 , Processed in 0.124754 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表