12
返回列表 发新帖
楼主: domino
收起左侧

[病毒样本] 台湾乐彩官网恶意程式样本+分析结果

[复制链接]
luxiao200888
发表于 2008-11-13 21:24:03 | 显示全部楼层
C:\Documents and Settings\Owner\桌面\virus.zip > ZIP > virus/1.exe - Win32/PSW.OnLineGames.NNM 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\Owner\桌面\virus.zip > ZIP > virus/flash exp/x64.swf - SWF/Exploit.CVE-2007-0071 特洛伊木马 - 是已删除对象的一部分


miss 11
to eset
尤金卡巴斯基
发表于 2008-11-13 22:36:23 | 显示全部楼层
清空

2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.kh        G:\Temp\Virus\virus.zip/virus/flash exp/x64.swf               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/x47.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/x45.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/x28.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/x16.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/x15.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/m64.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/m47.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/m45.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/m28.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/m16.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Exploit.SWF.Downloader.ld        G:\Temp\Virus\virus.zip/virus/flash exp/m15.swf//Swf2Swc               
2008/11/13 22:35:07        已杀毒        木马程序 Trojan-GameThief.Win32.Magania.bng        G:\Temp\Virus\virus.zip/virus/1.exe
sam.to
发表于 2008-11-13 22:38:55 | 显示全部楼层

回复 12楼 尤金卡巴斯基 的帖子

domino
 楼主| 发表于 2008-11-14 00:31:30 | 显示全部楼层
原帖由 kavfans99 于 2008-11-13 13:34 发表


分析的真不错~
请问你说的台湾乐彩官网是这里吗?hxxp://www.taiwanlottery.com.tw/
我去那个网站小红伞都没报警...

hxxp://www.asmkuang.cn/2/******* 那些恶意代码藏在那里?我一直没找到...


官方已經修復了
ashe_vaan
发表于 2008-11-14 01:59:17 | 显示全部楼层
卡巴7的阻止界面原来是这个样子
ACCESS DENIED
The requested URL could not be retrieved

While trying to retrieve the URL: http://bbs.kafan.cn/attachment.p ... a3&t=1226599041

The folowing error was encountered:

    * The requested object is INFECTED. The following viruses Trojan-GameThief.Win32.Magania.bng were found

Please contact your service provider if you feel this is incorrect.

Generated Fri Nov 14 01:58:09 2008 by Kaspersky Internet Security 7.0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:17 , Processed in 0.082436 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表