楼主: sam.to
收起左侧

[病毒样本] mm.exe(第210次更新) dll生成过大量!

[复制链接]
su-tt
发表于 2008-12-21 16:38:45 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\1221-1635mm.rar > RAR > x.gif3 > RAR > 照片                                                                                                                                    .exe - Win32/AutoRun.WC 蠕虫 的变种
C:\Documents and Settings\Administrator\桌面\1221-1635mm.rar > RAR > 9.exe3 - Win32/HackTool.Xarp 特洛伊木马 的变种

评分

参与人数 1人气 +1 收起 理由
sam.to + 1 你真快

查看全部评分

Joker
发表于 2008-12-21 16:43:47 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.p ... df&t=1229848990
Information:         Is the TR/Spy.Gen Trojan

Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.45, VDF 7.1.1.14

评分

参与人数 1人气 +1 收起 理由
sam.to + 1 也给你一个

查看全部评分

sam.to
 楼主| 发表于 2008-12-22 00:02:34 | 显示全部楼层
第184次更新
su-tt
发表于 2008-12-22 00:08:17 | 显示全部楼层
漏1个
C:\Documents and Settings\Administrator\桌面\1221-2346mm.rar > RAR > 1.e3xe - 可能是 Win32/Delf.NNM 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\1221-2346mm.rar > RAR > 9.ex3e - Win32/HackTool.Xarp 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\1221-2346mm.rar > RAR > x.gif3 > RAR > 照片                                                                                                                                    .exe - Win32/AutoRun.WC 蠕虫 的变种
C:\Documents and Settings\Administrator\桌面\1221-2346mm-c.rar > RAR > dbwkbeila.dll3 - 可能是 Win32/Delf.NNM 特洛伊木马 的变种
dreams521
发表于 2008-12-22 00:40:30 | 显示全部楼层
K.O
sam.to
 楼主| 发表于 2008-12-22 16:27:38 | 显示全部楼层
第185次更新
su-tt
发表于 2008-12-22 16:42:09 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\1222-1623mm-c.rar > RAR > dbwkxintiao.d3ll - 可能是 Win32/Delf.NNM 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\1222-1623mm.rar > RAR > 9.ex3e - Win32/TrojanDropper.Delf.NIN 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\1222-1623mm.rar > RAR > 8.exe2 - Win32/AutoRun.WC 蠕虫 的变种
C:\Documents and Settings\Administrator\桌面\1222-1623mm.rar > RAR > x.g3if > RAR > 照片                                                                                                                                    .exe - Win32/AutoRun.WC 蠕虫 的变种
C:\Documents and Settings\Administrator\桌面\1222-1623mm.rar > RAR > 1.ex3e - 可能是 Win32/Delf.NNM 特洛伊木马 的变种
qianwenxiang
发表于 2008-12-22 21:12:03 | 显示全部楼层
1222-1623mm.rar\8.exe2\[UPX]\[Embedded#5000]
Win32:Ressdt-F [Rtk]

1222-1623mm.rar\x.g3if\照片                                                                                                                                    .exe\[UPX]\[Embedded#5000]
Win32:Ressdt-F [Rtk]

1222-1623mm.rar\1.ex3e\[UPX]\[Embedded#4718]\[Upack]\[Embedded#SYS]
Win32:Trojan-gen {Other}
sam.to
 楼主| 发表于 2008-12-22 23:32:30 | 显示全部楼层
第186次更新
Joker
发表于 2008-12-22 23:33:37 | 显示全部楼层

全启发

Begin scan in 'C:\Users\Joker\Desktop\1222-2329mm.rar'
C:\Users\Joker\Desktop\1222-2329mm.rar
    [0] Archive type: RAR
      --> x.gi2f
        [1] Archive type: RAR
        --> ᅰᅰᅥᆲ                                                                                                                                    .exe
            [DETECTION] Contains HEUR/Malware suspicious code
    --> 9.ex2e
      [DETECTION] Contains HEUR/Crypted suspicious code
      --> 8.ex2e
          [DETECTION] Contains HEUR/Malware suspicious code
      --> mm.exe2
          [DETECTION] Contains HEUR/Malware suspicious code
    [WARNING]   The file was ignored!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 09:45 , Processed in 0.101703 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表