查看: 5894|回复: 14
收起左侧

[病毒样本] 一个ROOTKIT 一个TR

[复制链接]
jimmyleo
发表于 2007-1-14 12:10:14 | 显示全部楼层 |阅读模式
RT


用ANTIVIR扫出来的

咔吧不报 我来报

想想给咔吧也吃了很多草了~

[ 本帖最后由 jimmyleo 于 2007-1-14 12:11 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dikex
发表于 2007-1-14 12:24:05 | 显示全部楼层
更新病毒库后卡巴已经报了,加了几个壳的东西
已检测到: 风险软件 not-a-virus:RiskTool.Win32.DecFile.a        文件: D:\download\虚拟机文件夹\病毒\ncio.rar\cf15.exe/PE_Patch.UPX/UPX/stream/data0001
hsjj2005
发表于 2007-1-14 12:28:50 | 显示全部楼层
的确,卡巴反应蛮快,已报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsjj2005
发表于 2007-1-14 12:29:44 | 显示全部楼层
费尔托斯特也报,竟然报黑客工具 如图所示:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsjj2005
发表于 2007-1-14 12:30:52 | 显示全部楼层
又试了下微点报已知木马,如图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
起点
发表于 2007-1-14 12:36:46 | 显示全部楼层
原帖由 hsjj2005 于 2007-1-14 12:29 发表
费尔托斯特也报,竟然报黑客工具 如图所示:

卡巴 也是报的 risktool
moonsilver
发表于 2007-1-14 12:44:32 | 显示全部楼层
驱动级的病毒,我还没能力分析,先收藏了……
palagon
头像被屏蔽
发表于 2007-1-14 12:48:16 | 显示全部楼层
卡巴在下载的时候就跳出提示了
mmlove
发表于 2007-1-14 13:52:56 | 显示全部楼层
对象: cf15.exe/stream data0001
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\ncio.rar
        Status: 已发现病毒
        病毒: not-a-virus:RiskTool.Win32.DecFile.a (KAV 引擎)
对象: ncio.sys
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\ncio.rar
        Status: 已发现病毒
        病毒: Trojan.Agent.AGQ (BD 引擎)
对象: ncio.rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 病毒文件已删除
        病毒: not-a-virus:RiskTool.Win32.DecFile.a (KAV 引擎), Trojan.Agent.AGQ (BD 引擎)
扫描完成: 2007-1-14 13:57
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件
vmzy
发表于 2007-1-14 15:50:15 | 显示全部楼层
小红伞KO
cf15.exe
      [DETECTION] Is the Trojan horse TR/Drop.Mu.106468.B
ncio.sys
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:27 , Processed in 0.132474 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表