查看: 5424|回复: 20
收起左侧

[病毒样本] 最最复杂的autorun.inf

[复制链接]
youba
发表于 2008-9-17 21:12:04 | 显示全部楼层 |阅读模式
还有这样的自动运行!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2008-9-17 21:15:37 | 显示全部楼层
Starting the file scan:

Begin scan in 'D:\病毒样本\ylaua[1].cmd.rar'
D:\病毒样本\ylaua[1].cmd.rar
    [0] Archive type: RAR
    --> ylaua.cmd
      [DETECTION] Is the TR/Vundo.Gen Trojan
    [NOTE]      The file was moved to '4932035d.qua'!
无尽藏海
发表于 2008-9-17 21:17:35 | 显示全部楼层
2008-9-17 21:17:21        Detected: Trojan-GameThief.Win32.Magania.abur        D:\Virus\ylaua.cmd.rar/ylaua.cmd
Nerazzurri
发表于 2008-9-17 21:19:25 | 显示全部楼层

Win32:Monga [Trj]

kingmuro
头像被屏蔽
发表于 2008-9-17 21:19:49 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.800
        病毒库日期 2008-09-17
        更新日期 2008-09-17

扫描目标 D:\My Documents\桌面\ylaua.cmd.rar

开始时间 2008-09-17 21:18:17

在 D:\My Documents\桌面\ylaua.cmd.rar->ylaua.cmd 中发现 TrojanSpy.OnLineGames.elk 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :3                                   病毒体 :1         
                   删除 :1                                     解毒 :0         
    扫描速度(千字节/秒) :3                                 扫描时间 :00:00:57
jiffy
发表于 2008-9-17 21:20:13 | 显示全部楼层
奇怪  江民直接报TrojanSpy
维生素B2
发表于 2008-9-17 21:23:30 | 显示全部楼层
2008-9-17 21:22:44        http://bbs.kafan.cn/attachment.p ... 21657741//ylaua.cmd        VMware NAT Service        Denied: Trojan-GameThief.Win32.Magania.abur
Palkia
发表于 2008-9-17 21:28:58 | 显示全部楼层
病毒        2008-09-17  21:28:39        C:\Documents and Settings\Administrator\桌面\ylaua.cmd.rar\ylaua.cmd        Win32.Troj.Vaklik.sh.108049        清除成功       
病毒        2008-09-17  21:28:39        C:\Documents and Settings\Administrator\桌面\ylaua.cmd.rar\autorun.inf        BAT.AutoRun.gj.511        清除成功
ahzsmzkf
发表于 2008-9-17 21:37:28 | 显示全部楼层
[AutoRun]

open=ylaua.cmd

shell\open\Command=ylaua.cmd

shell\open\Default=1

shell\explore\Command=ylaua.cmd

这个有点牛

底层驱动klif.sys
和鼠标挂钩kavo0.dll

我截图没办法截

[ 本帖最后由 ahzsmzkf 于 2008-9-17 21:52 编辑 ]
v_ww
头像被屏蔽
发表于 2008-9-17 22:49:23 | 显示全部楼层
ess3.0
E:\Sandbox\wei\virus\user\current\桌面\ylaua[1].cmd.rar > RAR > autorun.inf - Win32/PSW.OnLineGames.NMY 特洛伊木马
E:\Sandbox\wei\virus\user\current\桌面\ylaua[1].cmd.rar > RAR > ylaua.cmd - Win32/PSW.OnLineGames.NMY 特洛伊木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 12:22 , Processed in 0.129602 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表