查看: 2456|回复: 15
收起左侧

[病毒样本] 今天又抓到的几个毒,大家看看.

[复制链接]
sus301
发表于 2008-12-12 15:29:25 | 显示全部楼层 |阅读模式
今天又从我们公司用友服务器抓到的几个毒,大家看一下.为什么我的老是中毒,还有那些毒里面怎么有自动安装的东西?要如何防这些,谢谢....
过了咖啡8.5跟HIPS的规则.

不好意思,忘了密码:crayonlinew

下次不会忘了```

[ 本帖最后由 sus301 于 2008-12-12 15:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhouyuan
发表于 2008-12-12 15:33:24 | 显示全部楼层
密码呢????
挪威的冬天
发表于 2008-12-12 15:38:16 | 显示全部楼层
原帖由 zhouyuan 于 2008-12-12 15:33 发表
密码呢????

crayonlinew

to LZ

下次能不能千万记得在帖子里写清楚密码

上一次你就忘了, 这一次又忘了
dreams521
发表于 2008-12-12 15:39:53 | 显示全部楼层
真晕,第一次发吧?????????????
挪威的冬天
发表于 2008-12-12 15:40:54 | 显示全部楼层
信息        2008-12-12  15:40:00        您此次查毒共查出7个病毒以及危险代码                       
信息        2008-12-12  15:40:00        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件10个                       
信息        2008-12-12  15:40:00        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-12-12  15:40:00        C:\Documents and Settings\XY\桌面\Archive\Archive\Archive\taswm.exe        Win32.Troj.Transport.a.20992        跳过,未处理       
病毒        2008-12-12  15:40:00        C:\Documents and Settings\XY\桌面\Archive\Archive\Archive\tasqj.exe        Win32.Troj.Transport.a.20992        跳过,未处理       
病毒        2008-12-12  15:40:00        C:\Documents and Settings\XY\桌面\Archive\Archive\Archive\tasbq.exe        Win32.Troj.Transport.a.20992        跳过,未处理       
病毒        2008-12-12  15:40:00        C:\Documents and Settings\XY\桌面\Archive\Archive\Archive\sy44e.exe        Win32.TrojDownloader.VB.245832        跳过,未处理       
病毒        2008-12-12  15:40:00        C:\Documents and Settings\XY\桌面\Archive\Archive\Archive\abcie.exe        Win32.Troj.Transport.a.20992        跳过,未处理       
病毒        2008-12-12  15:40:00        C:\Documents and Settings\XY\桌面\Archive\Archive\Archive\a.exe        Win32.Troj.Transport.a.20992        跳过,未处理       
病毒        2008-12-12  15:40:00        C:\Documents and Settings\XY\桌面\Archive\Archive\Archive\251xe55.exe        Win32.TrojDownloader.VB.245832        跳过,未处理       


金山毒霸可信认证查询结果如下:

报告生成于:   2008/12/12 15:40

struct~.ini      --------      安全


251xe55.exe      --------      可疑的
sy44e.exe      --------      可疑的


y.exe      --------      未知


a.exe      --------      分析中
abcie.exe      --------      分析中
tasbq.exe      --------      分析中
tasqj.exe      --------      分析中
taswm.exe      --------      分析中


理论文件总数:        9
实际文件总数:        9

其中:

分析中: 5
安全: 1
可疑的: 2
未知: 1

识别率为: 88%
laolaoliu
发表于 2008-12-12 15:46:14 | 显示全部楼层
过nav09
zhouyuan
发表于 2008-12-12 15:53:49 | 显示全部楼层
确实是病毒,沙盘下运行微点只提示有异常网络访问,我一直点放行,在沙盘下看见很多程序在后台运行,并不断连网下载并且安装了好几个网络播放器,到了很后面微点才提示有未知木马和未知后门程序,由于中途有人打电话给我,我一直在接电话,就没时间截图了.
sus301
 楼主| 发表于 2008-12-12 15:58:42 | 显示全部楼层
只有一个文件没过eset 3.0    y.exe
syfwxmh
发表于 2008-12-12 16:49:25 | 显示全部楼层
TO KL
kerry
发表于 2008-12-12 17:02:12 | 显示全部楼层
费尔是我解压全部到最后才报的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 01:37 , Processed in 0.126319 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表