查看: 5165|回复: 12
收起左侧

[病毒样本] 跑跑卡丁车盗号

[复制链接]
Nblock
发表于 2008-10-4 09:40:34 | 显示全部楼层 |阅读模式
微点 karnel32.dll
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ KARTSVR  
C:\WINDOWS\SYSTEM32\KARTSVR.EXE   D:\PIRATE3\PIRATE3\SERVER.EXE

a-squared4.0.0.142008.10.032008-10-03-
1.515
AntiVir7.8.1.347.0.6.2422008-10-03TR/Spy.Agent.edd
4.882
Arcavir1.0.52008100319022008-10-03-
2.666
Authentium5.1.12008100121182008-10-01-
0.007
AVAST!3.0.1081003-02008-10-03-
0.761
AVG7.5.52.442270.7.5/17062008-10-03-
3.457
BitDefender7.60825.18334377.211582008-10-04-
5.578
CA (VET)9.0.0.14331.6.61272008-10-03-
5.568
ClamAV0.9483722008-10-02-
0.279
Comodo2.112.0.0.6652008-10-03-
0.482
CP Secure1.1.0.7152008.10.022008-10-02-
11.684
Dr.Web4.44.0.91702008.10.032008-10-03-
5.862
ewido4.0.0.22008.10.032008-10-03-
2.956
F-Prot4.4.4.56200810032008-10-03-
2.079
F-Secure5.51.61002008.10.03.092008-10-03-
5.636
IkarusT3.1.01.342008.10.03.715762008-10-03-
7.007
Microsoft1.40052008.10.032008-10-03-
4.006
mks_vir2.012008.10.032008-10-03-
5.429
Norman5.93.015.93.002008-10-03-
9.746
nProtect2008-10-02.0021949322008-10-02-
4.329
Quick Heal9.502008.10.032008-10-03-
1.945
Sophos2.79.04.342008-10-04-
3.691
Sunbelt3.1.1675.122612008-09-26-
0.738
The Hacker6.3.1.0v001002008-10-03-
0.535
VBA323.12.8.620081003.14052008-10-03Embedded.Trojan-Spy.Win32.Agent.ede (suspicious)
3.167
ViRobot200810032008.10.032008-10-03-
0.427
VirusBuster4.5.11.1010.89.6/6338962008-10-03-
1.595
卡巴斯基5.5.102008.10.042008-10-04-
0.114
安博士V32008.10.03.022008.10.032008-10-03-
1.026
江民杀毒11.0.7062008.10.022008-10-02-
1.385
熊猫卫士9.05.012008.10.032008-10-03-
2.147
瑞星20.020.63.62.002008-09-28Trojan.PSW.Win32.GameOL.pzq
0.872
赛门铁克1.3.0.2420081003.0032008-10-03-
0.080
趋势科技8.700-10045.578.162008-10-03-
0.043
迈克菲5.3.0053982008-10-03-
4.168
金山毒霸2008.9.8.182008.10.3.182008-10-03Win32.PSWTroj.OnlineGames.ka.286720
0.689
飞塔2.81-3.1139.6142008-10-03Suspicious


[ 本帖最后由 Nblock 于 2008-10-4 09:59 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2008-10-4 09:42:08 | 显示全部楼层
请你不要在这里无故存密码档
promised
发表于 2008-10-4 09:46:15 | 显示全部楼层

virscan扫描一向有问题,引擎滞后

反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.10.3.2 2008.10.03 -
AntiVir 7.8.1.34 2008.10.03 TR/Spy.Agent.edd
Authentium 5.1.0.4 2008.10.03 -
Avast 4.8.1248.0 2008.10.03 Win32:Spyware-gen
AVG 8.0.0.161 2008.10.03 PSW.Agent.URM
BitDefender 7.2 2008.10.04 -
CAT-QuickHeal 9.50 2008.10.03 TrojanSpy.Agent.dgr
ClamAV 0.93.1 2008.10.02 -
DrWeb 4.44.0.09170 2008.10.04 -
eSafe 7.0.17.0 2008.10.02 -
eTrust-Vet 31.6.6127 2008.10.03 -
Ewido 4.0 2008.10.03 -
F-Prot 4.4.4.56 2008.10.03 -
F-Secure 8.0.14332.0 2008.10.04 Trojan-Spy.Win32.Agent.edd
Fortinet 3.113.0.0 2008.10.03 Spy/Agent
GData 19 2008.10.04 Win32:Spyware-gen  
Ikarus T3.1.1.34.0 2008.10.04 Trojan-Spy.Win32.Agent.edd
K7AntiVirus 7.10.483 2008.10.03 Trojan-Spy.Win32.Agent.dgr
Kaspersky 7.0.0.125 2008.10.04 Trojan-Spy.Win32.Agent.edd
McAfee 5398 2008.10.04 -
Microsoft 1.4005 2008.10.04 -
NOD32 3494 2008.10.03 Win32/Spy.Agent.EDE
Norman 5.80.02 2008.10.03 W32/Malware.DSIN
Panda 9.0.0.4 2008.10.03 -
PCTools 4.4.2.0 2008.10.03 -
Prevx1 V2 2008.10.04 Cloaked Malware
Rising 20.63.62.00 2008.09.28 Trojan.Spy.Win32.KeyLogger.enx
SecureWeb-Gateway 6.7.6 2008.10.04 Trojan.Spy.Agent.edd
Sophos 4.34.0 2008.10.04 -
Sunbelt 3.1.1668.1 2008.09.24 -
Symantec 10 2008.10.04 -
TheHacker 6.3.1.0.100 2008.10.03 -
TrendMicro 8.700.0.1004 2008.10.03 -
VBA32 3.12.8.6 2008.10.03 Trojan-Spy.Win32.Agent.edd
ViRobot 2008.10.3.1405 2008.10.03 -
VirusBuster 4.5.11.0 2008.10.03 -
The EQs
发表于 2008-10-4 09:46:51 | 显示全部楼层
C:\Users\Administrator\Desktop\server.rar » RAR » server.exe - Win32/Spy.Agent.EDE trojan -
Nblock
 楼主| 发表于 2008-10-4 09:57:54 | 显示全部楼层
原帖由 promised 于 2008-10-4 09:42 发表
请你不要在这里无故存密码档


图片而已
BING126
头像被屏蔽
发表于 2008-10-4 20:31:04 | 显示全部楼层
McAfee  miss
Tynox
发表于 2008-10-4 20:32:33 | 显示全部楼层
server.rar卡巴web启发最大报告:Trojan-Spy.Win32.Agent.edd
1688388728
发表于 2008-10-4 20:46:34 | 显示全部楼层
发现病毒: Win32:Spyware-gen [Trj] (引擎 B)
文件: server[1].rar
目录: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SDIBSTAZ
进程: Maxthon.exe
qigang
发表于 2008-10-4 21:00:04 | 显示全部楼层

4/2

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.Spy.Win32.KeyLogger.enx

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.64.50
root
发表于 2008-10-5 13:16:33 | 显示全部楼层
SEP 无视
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 04:07 , Processed in 0.131981 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表