查看: 1649|回复: 4
收起左侧

[病毒样本] 2

[复制链接]
syfwxmh
发表于 2008-10-31 22:07:01 | 显示全部楼层

回复 1楼 dearhaoji 的帖子

kaspersky kill all
trojan-tropper
Kitman
发表于 2008-11-1 00:04:09 | 显示全部楼层
Avira
TR/Crypt.XDR.Gen X2
leonfg
发表于 2008-11-1 00:35:16 | 显示全部楼层
火狐:
位于 facaizhifuok.cn 的站点已经被报告为攻击网站,而且已根据您的安全首选项而阻止。

ESET
2008-11-01 0:34:58        HTTP filter        file        http://zhichibjoy.cn/root/svcos.exe        probably a variant of Win32/Genetik trojan        connection terminated - quarantined        CHINESE-GUNDAM\GUNDAM        Threat was detected upon access to web by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
2008-11-01 0:34:36        HTTP filter        file        http://facaizhifuok.cn/root/svcos.exe        probably a variant of Win32/Genetik trojan        connection terminated - quarantined        CHINESE-GUNDAM\GUNDAM        Threat was detected upon access to web by the application: C:\Program Files\Mozilla Firefox\firefox.exe.
黄金马甲出租
发表于 2008-11-1 04:17:42 | 显示全部楼层
HB系列

C:\DOCUMENTS AND SETTINGS\TOM\桌面\SVCOS.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\TOM\LOCAL SETTINGS\TEMP\316640_EX.TMP
2) C:\DOCUMENTS AND SETTINGS\TOM\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\YPY38Z0H\0[1].EXE
3) C:\DOCUMENTS AND SETTINGS\TOM\LOCAL SETTINGS\TEMP\CHO1.TMP
4) C:\WINDOWS\SYSTEM32\HBMHLY.DLL
5) C:\WINDOWS\SYSTEM32\SYSTEM.EXE
是否删除木马程序及其衍生物?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-29 17:44 , Processed in 0.123572 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表