查看: 3835|回复: 23
收起左侧

[病毒样本] 5x,KIS2009高启2

[复制链接]
IllusionWing
发表于 2008-9-15 13:46:49 | 显示全部楼层 |阅读模式
RT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-9-15 13:48:36 | 显示全部楼层
Begin scan in 'D:\Virus\5.rar'
D:\Virus\5.rar
    [0] Archive type: RAR
    --> TEST1.exe
      [DETECTION] Is the TR/Downloader.Gen Trojan
    --> TEST2.exe
      [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    --> TEST4.exe
      [DETECTION] Contains recognition pattern of the DR/Webdoc dropper
    --> TEST5.exe
      [DETECTION] Is the TR/Dldr.A.jkp.49152 Trojan


The file 'TEST3.exe' has been determined to be 'UNDER ANALYSIS'.

[ 本帖最后由 无尽藏海 于 2008-9-15 13:50 编辑 ]
king_hh
发表于 2008-9-15 13:49:56 | 显示全部楼层
小红伞4个。。。
Palkia
发表于 2008-9-15 13:50:01 | 显示全部楼层
病毒        2008-09-15  13:49:45        C:\Documents and Settings\Administrator\桌面\5.rar\TEST2.exe        Win32.TrojDownloader.Tuvir.u.2560        清除成功       
病毒        2008-09-15  13:49:45        C:\Documents and Settings\Administrator\桌面\5.rar\TEST2.exe        Win32.VirutAr.b.8192        清除成功
Palkia
发表于 2008-9-15 13:51:07 | 显示全部楼层
有3个解压失败~
就当我是上帝
发表于 2008-9-15 13:58:12 | 显示全部楼层
SEP没叫……
kkgh
发表于 2008-9-15 14:04:01 | 显示全部楼层
费尔1个
浪滔天
发表于 2008-9-15 14:04:18 | 显示全部楼层
卡 8 高启是 3 个啊。。。。

2008-09-15 14:00:59        扫描        已移动到隔离区: Heur.Invader        F:\病毒样本\5.rar/TEST3.exe               
2008-09-15 14:00:57        扫描        已移动到隔离区: Heur.Invader        F:\病毒样本\5.rar/TEST2.exe               
2008-09-15 14:00:53        扫描        已移动到隔离区: Heur.Downloader        F:\病毒样本\5.rar/TEST1.exe
IllusionWing
 楼主| 发表于 2008-9-15 14:04:42 | 显示全部楼层

回复 8楼 浪滔天 的帖子

.......我这里怎么就是两个..英语版454...
maozi778631
发表于 2008-9-15 15:14:20 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\MAOZI778631\LOCAL SETTINGS\TEMP\RAR$EX04.825\TEST1.EXE
是否阻止该进程继续运行?

C:\DOCUMENTS AND SETTINGS\MAOZI778631\LOCAL SETTINGS\TEMP\RAR$EX04.825\TEST1.EXE
协议类型:UDP
本地地址:0.0.0.0
本地端口:59601
远端地址:202.98.198.167(贵州)
远端端口:53
允许
C:\DOCUMENTS AND SETTINGS\MAOZI778631\LOCAL SETTINGS\TEMP\RAR$EX04.825\TEST1.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:1485
远端地址:195.2.253.34(德国)
远端端口:80
允许
蠕虫名称:Worm.Win32.Agent.doh

程序:
C:\DOCUMENTS AND SETTINGS\MAOZI778631\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\C42MWN88\XGDRNRFSP[1].HTM
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
不删除
程序:
C:\DOCUMENTS AND SETTINGS\MAOZI778631\LOCAL SETTINGS\TEMP\RAR$EX04.825\TEST1.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\MAOZI778631\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\C42MWN88\XGDRNRFSP[1].HTM
是否删除木马程序及其衍生物?
不删除后无反应
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 15:03 , Processed in 0.121889 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表