楼主: z4y4
收起左侧

[病毒样本] 下午Powershadow被穿透,重灌系统到现在ok,病毒奉上。

[复制链接]
sanhu35
发表于 2008-10-11 12:36:10 | 显示全部楼层
用环境变量的
那里可以直接写文件名
Nerazzurri
发表于 2008-10-11 12:42:19 | 显示全部楼层

3

2008/10/11        12:41:29        1223700089        Silhouette        324        Sign of "Win32:Spyware-gen [Trj]" has been found in "C:\Users\Silhouette\Desktop\新建文件夹.rar\woauolt.exe" file.  
2008/10/11        12:41:33        1223700093        Silhouette        324        Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Users\Silhouette\Desktop\新建文件夹.rar\HBmhly.dll" file.  
2008/10/11        12:41:33        1223700093        Silhouette        324        Sign of "Win32:Small-LXO [Trj]" has been found in "C:\Users\Silhouette\Desktop\新建文件夹.rar\mmc.exe" file.
yybcym
发表于 2008-10-11 14:23:16 | 显示全部楼层
小红伞拒绝下载啊
醉一生爱妍
发表于 2008-10-11 14:27:28 | 显示全部楼层

回复 15楼 laibao 的帖子

穿powershadow貌似..

是蝗虫军团 ..
huang522927633
头像被屏蔽
发表于 2008-10-11 14:38:46 | 显示全部楼层
avg 8.0点击下载连接直接杀
狂歌痛饮
发表于 2008-10-11 14:42:02 | 显示全部楼层
comodo v3 无法解压
狂歌痛饮
发表于 2008-10-11 14:43:50 | 显示全部楼层
NIS2009 报警
hzyw
头像被屏蔽
发表于 2008-10-11 16:18:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
江湖的fans
发表于 2008-10-11 16:40:16 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar > RAR > woauolt.exe - 可能是 Win32/TrojanDownloader.Agent.OHA 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar > RAR > HBmhly.dll - Win32/PSW.OnLineGames.VPI 特洛伊木马
C:\Documents and Settings\Administrator\桌面\新建文件夹.rar > RAR > mmc.exe - Win32/TrojanDownloader.Agent.OAD 特洛伊木马
Tynox
发表于 2008-10-11 16:46:38 | 显示全部楼层
我来补上卡巴的:
Trojan-Downloader.Win32.ACVE.al
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 08:01 , Processed in 0.098727 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表