楼主: skynet911
收起左侧

[病毒样本] 一牛B病毒

[复制链接]
wai0903
发表于 2008-12-22 20:59:41 | 显示全部楼层
Access to the data has been denied!

Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:        http://bbs.kafan.cn/attachment.p ... 3b&t=1229950745
Information:        Is the TR/Thief.MultiFirst.AF Trojan
1313
发表于 2008-12-22 21:45:56 | 显示全部楼层

也一般般

我在虚拟机里测试 过
2007 2月份版本的微点开着 然后让病毒发作
虽然没被微点拦截到 不过微点也没被杀掉
比卡巴要强
wls030
发表于 2008-12-22 21:48:00 | 显示全部楼层
费尔报木马
尤金卡巴斯基
发表于 2008-12-22 23:01:50 | 显示全部楼层
Trojan-GameThief.Win32.MultiFirst.af
wcj20236
头像被屏蔽
发表于 2008-12-22 23:05:01 | 显示全部楼层
新版微点杀。。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zzage
发表于 2008-12-23 01:14:26 | 显示全部楼层
大概看了下...
过AVG启发~修改注册表使360监控失效~删除360safebox,360safetray启动项
创建"hbinjectmutex"互斥体~
修改"AppInit_DLLs",以便重起后把HBmhly.dll插入进程~
Run注册表键添加自启动
检测系统目录下是否有HBmhly.dll文件,如果存在就载入Dll并调用~
奇怪的是没见他释放HBmhly.dll,难道是这只是病毒的其中一个exe?此病毒是多合一的?

[ 本帖最后由 zzage 于 2008-12-23 01:17 编辑 ]
驭龙
发表于 2008-12-23 13:45:07 | 显示全部楼层
我的诺顿还不错

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chilipala
发表于 2008-12-23 16:36:33 | 显示全部楼层
卡巴斯基WKS6.03.837,点击下载直接拦截提示木马!
tod20010_ren
发表于 2008-12-23 21:48:18 | 显示全部楼层
卡巴报了啊 Trojan-GameThief.Win32.MultiFirst.af
sam.to
发表于 2008-12-23 21:50:56 | 显示全部楼层
上报卡巴工程師
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 23:28 , Processed in 0.097397 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表