楼主: bjfhj
收起左侧

[病毒样本] 新抓U盘病毒capxteo.exe

[复制链接]
yuanliu 该用户已被删除
发表于 2008-9-16 16:11:13 | 显示全部楼层
2008-9-16 16:10:42        http://bbs.kafan.cn/attachment.p ... capxteo.exe//NSPack        ThunderS Module        拒绝: Worm.Win32.AutoRun.ahy               
2008-9-16 16:10:42        http://bbs.kafan.cn/attachment.p ... capxteo.exe//NSPack        ThunderS Module        已检测到: Worm.Win32.AutoRun.ahy               
kis2009直接制止!
zwenchang
发表于 2008-9-16 17:13:58 | 显示全部楼层
魔法盾成功进行拦截   
Palkia
发表于 2008-9-16 18:08:49 | 显示全部楼层
病毒        2008-09-16  18:08:29        C:\Documents and Settings\Administrator\桌面\病毒.rar\autorun.inf        BAT.UCCT.a        清除成功       
病毒        2008-09-16  18:08:29        C:\Documents and Settings\Administrator\桌面\病毒.rar\.vbs        DOS.VBE.an.10000        清除成功       
病毒        2008-09-16  18:08:29        C:\Documents and Settings\Administrator\桌面\病毒.rar\capxteo.exe        Win32.Troj.Autorun.sz.141420        清除成功
Kitman
发表于 2008-9-16 19:37:06 | 显示全部楼层
Begin scan in 'C:\Users\TOSHIBA\Downloads\瓷馮'
C:\Users\TOSHIBA\Downloads\瓷馮\.vbs
    [DETECTION] Contains recognition pattern of the VBS/Autorun.AL VBS script virus
    [NOTE]      A backup was created as '49459c69.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Users\TOSHIBA\Downloads\瓷馮\autorun.inf
    [DETECTION] Contains recognition pattern of the VBS/Worm.Runauto.A.1 VBS script virus
    [NOTE]      A backup was created as '49439cb0.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Users\TOSHIBA\Downloads\瓷馮\capxteo.exe
    [DETECTION] Is the TR/Crypt.NSPI.Gen Trojan
    [NOTE]      A backup was created as '493f9c9c.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!

[ 本帖最后由 Kitman 于 2008-9-16 19:45 编辑 ]
尤金卡巴斯基
发表于 2008-9-17 18:14:24 | 显示全部楼层
2008/9/17 18:13:35        已清除        木马程序 Trojan.VBS.Agent.an        G:\Temp\Virus\病毒.rar/.vbs               
2008/9/17 18:13:35        已清除        病毒 Worm.Win32.AutoRun.ahy        G:\Temp\Virus\病毒.rar/capxteo.exe//NSPack
infohy
发表于 2008-9-17 20:16:56 | 显示全部楼层

回复 9楼 啊弥陀佛 的帖子

re
我在下载之前特地把KAV2009关闭了 然后下载打开运行 微点也识别了,呵呵

btw我:
弱问,怎么抓这么小的图啊?我只会PrintScreenSysRq抓图
allinwonderi
发表于 2008-9-17 20:46:16 | 显示全部楼层

ArcaVir2008

[Scanning : C:\Download Files]


C:\Download Files\病毒.rar<RAR>:capxteo.exe <- Trojan.Autorun.Sz : No action
C:\Download Files\病毒.rar<RAR>:.vbs <- Trojan.VBS.Manual.x : No action
allinwonderi
发表于 2008-9-17 20:47:11 | 显示全部楼层

F-Prot 4.4.4

[发现安全风险: ]        <W32/AutoRun.B.gen!Eldorado (not disinfectable, 普通)>        C:\Download Files\病毒.rar->capxteo.exe->(NSPack)->(PE_Patch)
[发现特洛伊木马:]        <VBS/Agent.F (确切, not disinfectable)>        C:\Download Files\病毒.rar->.vbs
[发现特洛伊木马:]        <IS/Autorun (确切, not disinfectable)>        C:\Download Files\病毒.rar->autorun.inf

---------------------------------------------------------------------
扫描已结束:        2008-9-17, 20:46:53
用时:        0:00:03

扫描结果:

已扫描的文件:                 7
已感染的对象:         3
已清除的对象:         0
已隔离的文件:         0
---------------------------------------------------------------------
allinwonderi
发表于 2008-9-17 20:48:26 | 显示全部楼层

Norman Virus Control 5.99

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linyin1367
发表于 2008-9-18 01:11:47 | 显示全部楼层
Nod32全杀了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 15:07 , Processed in 0.094219 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表