查看: 6415|回复: 40
收起左侧

[病毒样本] 一个韩国人发给我的病毒

[复制链接]
Athion
发表于 2008-9-30 12:54:06 | 显示全部楼层 |阅读模式
今天在icq聊天室聊天聊上了一个自称是韩国(Daegu)大邱的,一加msn就迫不及待地给偶发了个病毒过来了,偶没装杀毒软体不知查杀情况,有兴趣的看看吧.压缩包内photo1226.jpeg-www.myspace.com是源文件,在沙盘释放得到,其他三个,都是UPX 0.89.6 - 1.02 / 1.05 - 1.24 和ACProtect v1.35的壳.或者是两者混合

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wusuobuzai
发表于 2008-9-30 12:55:20 | 显示全部楼层
诺顿2009高启发报~!
lan
发表于 2008-9-30 12:56:11 | 显示全部楼层

avast

win32:rookit-gen
Athion
 楼主| 发表于 2008-9-30 12:57:00 | 显示全部楼层
这么快啊
欠妳緈諨
发表于 2008-9-30 13:04:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2008-9-30 13:04:47 | 显示全部楼层
McAfee 已自动阻止和删除 特洛伊木马程序。

关于此 特洛伊木马程序
已检测到: Generic.dx (特洛伊木马程序), Generic.dx (特洛伊木马程序)
位置: G:\v\xec.exe

特洛伊木马程序以合法程序的身份出现,但可能会损坏重要文件,降低性能,并允许对计算机进行未经授权的访问。
woai_jolin
发表于 2008-9-30 13:05:04 | 显示全部楼层
McAfee 已自动阻止和删除 特洛伊木马程序。

关于此 特洛伊木马程序
已检测到: Generic.dx (特洛伊木马程序), Generic.dx (特洛伊木马程序)
位置: G:\v\vdjdmrt.exe

特洛伊木马程序以合法程序的身份出现,但可能会损坏重要文件,降低性能,并允许对计算机进行未经授权的访问。
woai_jolin
发表于 2008-9-30 13:05:21 | 显示全部楼层
McAfee 已自动阻止和删除 特洛伊木马程序。

关于此 特洛伊木马程序
已检测到: Generic.dx (特洛伊木马程序), Generic.dx (特洛伊木马程序)
位置: G:\v\bumv.exe

特洛伊木马程序以合法程序的身份出现,但可能会损坏重要文件,降低性能,并允许对计算机进行未经授权的访问。
woai_jolin
发表于 2008-9-30 13:05:45 | 显示全部楼层
McAfee 已自动阻止和删除 特洛伊木马程序。

关于此 特洛伊木马程序
已检测到: Generic.dx (特洛伊木马程序), Generic.dx (特洛伊木马程序)
位置: G:\v\photo1226.jpeg-www.myspace.com

特洛伊木马程序以合法程序的身份出现,但可能会损坏重要文件,降低性能,并允许对计算机进行未经授权的访问。
syfwxmh
发表于 2008-9-30 13:05:53 | 显示全部楼层
扫描 : 已完成
-------------
已扫描:        7
检测到:        4
未处理:        0
开始时间:        2008-9-30 13:04:38
运行时间:        00:00:02
完成时间:        2008-9-30 13:04:40


检测到
------
状态        对象
----        ----
已删除:木马程序 Backdoor.Win32.Small.ggr        文件: E:\Documents and Settings\Administrator.CHINA-C2373752D\桌面\photo.rar/xec.exe
已删除:木马程序 Backdoor.Win32.Small.ggr        文件: E:\Documents and Settings\Administrator.CHINA-C2373752D\桌面\photo.rar/vdjdmrt.exe
已删除:木马程序 Backdoor.Win32.Small.ggr        文件: E:\Documents and Settings\Administrator.CHINA-C2373752D\桌面\photo.rar/bumv.exe
已删除:木马程序 Backdoor.Win32.Small.ggr        文件: E:\Documents and Settings\Administrator.CHINA-C2373752D\桌面\photo.rar/photo1226.jpeg-www.myspace.com


事件
----
时间        名称        状态        原因
----        ----        ----        ----
2008-9-30 13:04:38        文件: E:\Documents and Settings\Administrator.CHINA-C2373752D\桌面\photo.rar        档案文件RAR       
2008-9-30 13:04:38        文件: E:\Documents and Settings\Administrator.CHINA-C2373752D\桌面\photo.rar/xec.exe        检测到:木马程序 'Backdoor.Win32.Small.ggr'       
2008-9-30 13:04:38        文件: E:\Documents and Settings\Administrator.CHINA-C2373752D\桌面\photo.rar/xec.exe        已备份       


统计
----
对象        已扫描        危险对象        未处理        已删除        移动到隔离区        档案文件        压缩文件        密码保护        损坏
----        ------        --------        ------        ------        ------------        --------        --------        --------        ----


设置
----
参数        值 
----        ----
安全级别        自定义
操作        清除,删除(如果清除失败)
运行模式        手动
文件类型        扫描所有文件
只扫描新建和已更改的文件        否
扫描档案文件        所有
扫描嵌入式OLE对象        所有
不扫描大于...的档案文件        否
如果扫描时间大于...则跳过        否
分析邮件格式        是
扫描密码保护的档案文件        是
使用iChecker技术        是
使用iSwift技术        是
在程序统计表中记录危险对象信息        是
Rootkit扫描        是
扩展的rootkit扫描        是
使用启发式分析器        是
启发式分析器级别        10
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 10:19 , Processed in 0.126567 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表