楼主: sun88990
收起左侧

[病毒样本] 最新AutoRUN,能抓到的廠商不多!

[复制链接]
jpzy
发表于 2008-11-22 22:40:28 | 显示全部楼层
为什么说是误报?
多引擎上几个报警的,貌似名字都差不多啊~!
压缩包里面的文件也是命名成这个的啊!
kuqing_ren
发表于 2008-11-22 22:58:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2008-11-22 23:17:33 | 显示全部楼层
2008/11/22 23:17:23        Document protection        file        http://bbs.kafan.cn/attachment.p ... e1&t=1227367025        a variant of Win32/Kryptik.BT trojan        deleted (after the next restart) - quarantined        Jason-PC\Jason
卩灬枫林晚
发表于 2008-11-22 23:52:58 | 显示全部楼层
测去了 [:27:]
lpgo
发表于 2008-11-23 00:27:29 | 显示全部楼层
NOD32

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sweetsea
发表于 2008-11-23 00:32:57 | 显示全部楼层
E:\Trojan-Dropper.Win32.zip > ZIP > Trojan-Dropper.Win32.Alureon > NSIS > jah35521.exe - Win32/Kryptik.BT 特洛伊木马 的变种

已经上报卡巴。
leonfg
发表于 2008-11-23 00:38:16 | 显示全部楼层
运行后,卡巴报
2008-11-23 0:33:45        已删除        木马程序 Trojan.Win32.Small.yon        D:\Sandbox\GUNDAM\DefaultBox\user\current\Local Settings\Temp\tmp105.tmp
sun88990
 楼主| 发表于 2008-11-23 07:16:20 | 显示全部楼层

回复 12楼 jpzy 的帖子

那是我自己改名稱的~~
他原本檔名是crack.
這東西其實就是一隻新的downloader.

[ 本帖最后由 sun88990 于 2008-11-23 07:18 编辑 ]
sun88990
 楼主| 发表于 2008-11-23 07:20:18 | 显示全部楼层

回复 4楼 change_018 的帖子

怪了~
昨天VT上的Avira還報TR/DNSChanger.hkx
醉一生爱妍
发表于 2008-11-23 10:28:43 | 显示全部楼层
动作很多。。。其中特点就是。。。

不让用户断开网络连接 打开网络连接界面自动关闭窗口   不过还好拉 那么多辅助工具在 autorun嘛 小case
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-15 03:17 , Processed in 0.090047 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表