查看: 3087|回复: 11
收起左侧

[病毒样本] 刚抓到的未知。

[复制链接]
sbgg110
发表于 2008-10-17 22:33:36 | 显示全部楼层 |阅读模式
机器上发现的。单装微点,居然微点无视了(10月16日)。觉得可疑,于是上报微点了。会在IE目录下生成SMSS.EXE  PG目录下生成2个垃圾文件,值得怀疑,随上报微点。今天微点更新后 解压ING就灭掉了 哦也

微点回函如下


尊敬的用户,您好!
    您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助:根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析。详情如下:


               
setup.exe:Trojan-Dropper.Win32.Delf;
setup[1].exe:Trojan.Win32.Agent;



生成日志

2008-10-16 00:31:55 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\VI5L3YNN\SETUP[1].EXE C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\WMPLAYER.EXE
2008-10-16 00:29:24 C:\PROGRAM FILES\INTERNET EXPLORER\SMSS.EXE C:\PROGRAM FILES\UPCHAT.EXE
2008-10-16 00:29:24 C:\PROGRAM FILES\UPCHAT.EXE C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SETUP.EXE
2008-10-16 00:29:24 C:\PROGRAM FILES\YMZCHAT.EXE C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SETUP.EXE



在线扫描 如下报 其他 PASS


文件setup.rar已由其他用户于2008/10/17 22:29:51提交并成功扫描


a-squared4.0.0.162008.10.162008-10-16Trojan-PSW.Win32.OnLineGames.jjg!A2

Authentium5.1.12008101502162008-10-15W32/Trojan2.VWK (Exact)
1.042

AVG7.5.52.442270.8.1/17302008-10-17Generic9.UTB
1.687

ClamAV0.9484392008-10-17Trojan.Spy-20011
0.143

CP Secure1.1.0.7152008.10.172008-10-17Troj.W32.Chifrax.A
6.274

F-Prot4.4.4.56200810162008-10-16W32/Trojan2.VWK (exact)
1.040

IkarusT3.1.01.442008.10.17.716682008-10-17Virus.INF.Agent
3.007

Sophos2.79.04.342008-10-17Mal/Dropper-AE
1.952


[ 本帖最后由 sbgg110 于 2008-10-17 23:35 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-10-17 22:34:10 | 显示全部楼层
附件?
wangjay1980
发表于 2008-10-17 22:36:39 | 显示全部楼层
TO KL
yuanliu 该用户已被删除
发表于 2008-10-17 22:40:40 | 显示全部楼层
avg  抓到

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tanlimo
发表于 2008-10-17 22:55:39 | 显示全部楼层


K:\毒\2008.10.16\setup.rar > RAR > setup.exe - 正常
K:\毒\2008.10.16\setup.rar:Zone.Identifier - 正常
雨宫优子
发表于 2008-10-17 23:00:38 | 显示全部楼层
红伞运行后报
捆绑
kingmuro
头像被屏蔽
发表于 2008-10-17 23:02:55 | 显示全部楼层
过kis2009
Palkia
发表于 2008-10-17 23:05:45 | 显示全部楼层
金山 0
sbgg110
 楼主| 发表于 2008-10-17 23:06:35 | 显示全部楼层
过江民2008移动版
cooller
发表于 2008-10-17 23:10:01 | 显示全部楼层
瑞星2009杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 07:28 , Processed in 0.131538 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表