楼主: jiffy
收起左侧

[病毒样本] 卡巴斯基报360安全卫士的一个组件为木马!

[复制链接]
wangjay1980
发表于 2008-9-17 23:36:55 | 显示全部楼层
确定为病毒
molicn
发表于 2008-9-17 23:40:42 | 显示全部楼层

回复 10楼 wangjay1980 的帖子

这个不是最近变种一款叫做以假换真的木马程序嘛?
把真的360换掉。程序图标啥都没变。程序都没变。但是就是被加了捆绑病毒了。
穿还原的 网吧常见木马

[ 本帖最后由 molicn 于 2008-9-17 23:48 编辑 ]
sam.to
发表于 2008-9-17 23:53:31 | 显示全部楼层
我在今日的viruslist中看到一个样本是使用360的图標~
水晶
头像被屏蔽
发表于 2008-9-18 07:44:01 | 显示全部楼层
下载的时候9被卡巴09阻止
挪威的冬天
发表于 2008-9-18 08:01:46 | 显示全部楼层
金山 0

等下 LZ 估计会收到一封写着 why do you think that's a false alarm 的 reply
sam.to
发表于 2008-9-18 12:15:02 | 显示全部楼层
原帖由 挪威的冬天 于 2008-9-18 08:01 发表
金山 0

等下 LZ 估计会收到一封写着 why do you think that's a false alarm 的 reply

或者是It should be detected[:27:] [:27:]
jiffy
 楼主| 发表于 2008-9-18 12:19:57 | 显示全部楼层
卡巴斯基回复了:

Hello,

360rpt.exe_ - Trojan.Win32.KillAV.apa

This file is already detected. Please update your antivirus bases.

Please quote all when answering.

--
Best regards, Andrey Bezborodov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: 2008-09-17_230302.png
> Attachment: 360rpt.rar
sam.to
发表于 2008-9-18 12:21:13 | 显示全部楼层
File 360rpt.rar received on 09.18.2008 06:19:59 (CET)
Current status: finished
Result: 14/36 (38.89%)
Compact Compact
Print results Print results
Antivirus         Version         Last Update         Result
AhnLab-V3         2008.9.13.0         2008.09.18         -
AntiVir         7.8.1.28         2008.09.17         TR/Buzus.iij
Authentium         5.1.0.4         2008.09.18         -
Avast         4.8.1195.0         2008.09.17         -
AVG         8.0.0.161         2008.09.17         SHeur.CJKZ
BitDefender         7.2         2008.09.18         -
CAT-QuickHeal         9.50         2008.09.17         (Suspicious) - DNAScan
ClamAV         0.93.1         2008.09.18         -
DrWeb         4.44.0.09170         2008.09.18         -
eSafe         7.0.17.0         2008.09.17         Suspicious File
eTrust-Vet         31.6.6091         2008.09.16         -
Ewido         4.0         2008.09.17         -
F-Prot         4.4.4.56         2008.09.18         -
F-Secure         8.0.14332.0         2008.09.18         Trojan.Win32.KillAV.apa
Fortinet         3.113.0.0         2008.09.17         -
GData         19         2008.09.18         Trojan.Win32.KillAV.apa
Ikarus         T3.1.1.34.0         2008.09.18         Trojan.Buzus.iij
K7AntiVirus         7.10.460         2008.09.17         -
Kaspersky         7.0.0.125         2008.09.18         Trojan.Win32.KillAV.apa
McAfee         5386         2008.09.17         -
Microsoft         1.3903         2008.09.18         -
NOD32v2         3449         2008.09.17         -
Norman         5.80.02         2008.09.17         -
Panda         9.0.0.4         2008.09.18         Suspicious file
PCTools         4.4.2.0         2008.09.17         -
Prevx1         V2         2008.09.18         -
Rising         20.62.30.00         2008.09.18         Backdoor.Win32.RemoteABC.ewl
Sophos         4.33.0         2008.09.18         Sus/Behav-239
Sunbelt         3.1.1645.1         2008.09.17         VIPRE.Suspicious
Symantec         10         2008.09.18         -
TheHacker         6.3.0.9.086         2008.09.18         -
TrendMicro         8.700.0.1004         2008.09.18         -
VBA32         3.12.8.5         2008.09.17         Backdoor.Win32.Hupigon.dtec
ViRobot         2008.9.18.1380         2008.09.18         -
VirusBuster         4.5.11.0         2008.09.17         -
Webwasher-Gateway         6.6.2         2008.09.18         Trojan.Buzus.iij
maozi778631
发表于 2008-9-18 14:22:43 | 显示全部楼层

报的都是启发

程序:
C:\DOCUMENTS AND SETTINGS\MAOZI778631\LOCAL SETTINGS\TEMP\RAR$EX00.914\360RPT.EXE
被修改文件:
C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS
是否阻止文件被修改?

程序:
C:\DOCUMENTS AND SETTINGS\MAOZI778631\LOCAL SETTINGS\TEMP\RAR$EX00.914\360RPT.EXE
是否删除病毒程序及其衍生物?
za5555
发表于 2008-9-21 13:05:55 | 显示全部楼层
费尔报,木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 15:03 , Processed in 0.094962 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表