楼主: sam.to
收起左侧

[病毒样本] mm.exe(第28次更新)已开新帖

[复制链接]
z84y2
发表于 2008-9-7 02:29:37 | 显示全部楼层
EVA无反应。
Redevil
发表于 2008-9-7 02:34:53 | 显示全部楼层
这个蠕虫我已经连续上报一个多月了
它更新的速度简直惊人
有时候一天更新几次
有时候卡巴还没入库,它就又更新了
不过mm.exe每次更新都没过卡巴8的启发
而且这个病毒还是个下载者
会下载其他大约10个左右的毒
而且病毒的服务器网址更改过2次
有兴趣的可以自己下载去上报
其中有几个可能下载不了
http://m.c5x8.com/mm.exe
http://m.c5x8.com/dd/x.gif
http://m.c5x8.com/dd/1.exe
http://m.c5x8.com/dd/2.exe
http://m.c5x8.com/dd/3.exe
http://m.c5x8.com/dd/4.exe
http://m.c5x8.com/dd/5.exe
http://m.c5x8.com/dd/6.exe
http://m.c5x8.com/dd/7.exe
http://m.c5x8.com/dd/8.exe
http://m.c5x8.com/dd/9.exe
http://m.c5x8.com/dd/10.exe

[ 本帖最后由 Redevil 于 2008-9-7 02:36 编辑 ]
Love=卡巴+费尔
发表于 2008-9-7 02:35:06 | 显示全部楼层
SEP
挪威的冬天
发表于 2008-9-7 08:58:35 | 显示全部楼层
信息        2008-09-07  08:57:16        您此次查毒隔离了2个文件                       
信息        2008-09-07  08:57:16        您此次查毒共查出2个病毒以及危险代码                       
信息        2008-09-07  08:57:16        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件8个                       
信息        2008-09-07  08:57:16        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-09-07  08:57:16        D:\Desktop\mm.rar\mm.exe1        Win32.Troj.Downloader.if.58368        隔离成功       
病毒        2008-09-07  08:57:14        D:\Desktop\mm-1.rar\mm.exe3        Win32.Troj.Downloader.if.58368        隔离成功
terminus
发表于 2008-9-7 14:05:35 | 显示全部楼层
[:27:] 上来就改系统时间 还想给改到04年
qigang
发表于 2008-9-7 16:01:48 | 显示全部楼层

回复 22楼 Redevil 的帖子

非常厉害的说,能坚持上报。
sam.to
 楼主| 发表于 2008-9-7 17:07:04 | 显示全部楼层
原帖由 kato9096 于 2008-9-7 01:40 发表
http://bbs.kafan.cn/attachment.p ... b5&t=1220722774
卡巴說这文件是already detected,但我升級了数次后都不报....

Hello.

Detected as Worm.Win32.AutoRun.mql at Sep  6 2008  7:06PM

Please, update you bases now and test.

Thanks.

Sincerely yours,
Mikhail Bulgakov,
Virus analyst.
_____________________
Kaspersky Lab Ltd
Moscow, Russia
Tel/Fax: +7 (095) 797-8700
E-mail:  Mikhail.Bulgakov@kaspersky.com
Internet: http://www.kaspersky.com, http://www.viruslist.com
sam.to
 楼主| 发表于 2008-9-7 17:14:03 | 显示全部楼层
(第2次更新)
sam.to
 楼主| 发表于 2008-9-7 17:14:26 | 显示全部楼层

回复 22楼 Redevil 的帖子

卡巴不报的,我会放上來
492052134
发表于 2008-9-7 18:37:40 | 显示全部楼层
毒霸查杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 20:25 , Processed in 0.087617 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表