查看: 2620|回复: 13
收起左侧

[病毒样本] 微点不杀。12/31

[复制链接]
wcj20236
头像被屏蔽
发表于 2008-12-31 18:14:29 | 显示全部楼层 |阅读模式
如题。        解压密码:virus



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2008-12-31 18:20:06 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\新建文件夹\081018-1-4'
C:\Documents and Settings\Administrator\桌面\新建文件夹\081018-1-4\081018-1-4.exe
    [DETECTION] Contains recognition pattern of the DR/Agent.hgz dropper
    [NOTE]      A backup was created as '498c4757.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!

红伞杀,kis miss ,to kill~
dreams521
发表于 2008-12-31 18:22:00 | 显示全部楼层
红伞可以啊,入库挺快啊
hj5abc
发表于 2008-12-31 18:22:40 | 显示全部楼层
Contains recognition pattern of the DR/Agent.hgz dropper

drop了4个东西。

The file 'G:\081018-1-4\081018-1-4\5\File1.exe'
contained a virus or unwanted program 'TR/Dldr.Agent.akyq' [trojan]
Action(s) taken:The file was deleted!


The file 'G:\081018-1-4\081018-1-4\5\Executor.exe'
contained a virus or unwanted program 'TR/Dldr.VB.htd' [trojan]
Action(s) taken:The file was deleted!

还有一个貌似是该主页 还有一个会伪造键盘输入 估计是keylog。







[ 本帖最后由 hj5abc 于 2008-12-31 18:39 编辑 ]
dreams521
发表于 2008-12-31 18:23:03 | 显示全部楼层
微点连未知也没报
schumi小粉
发表于 2008-12-31 18:32:58 | 显示全部楼层
Hello.

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
Trojan-Downloader.Win32.Delf.pga

>
>
Regards, Tatarinov Ivan
Virus Analyst
gomu887
发表于 2008-12-31 19:03:55 | 显示全部楼层
a-squared Anti-Malware - 版本 4.0
上次更新: 2008-12-31 17:14:35

扫描设置:

对象: C:\Documents and Settings\Administrator\桌面\081018-1-4
扫描文件: 开
启发式扫描: 开
ADS 扫描: 开

扫描开始于:        2008-12-31 19:03:34

C:\Documents and Settings\Administrator\桌面\081018-1-4\081018-1-4.exe/5.exe         已检测: Downloader.Agent!IK

已扫描

文件:         2
跟踪记录:         0
Cookies:         0
进程:         0

已发现

文件:         1
跟踪记录:         0
Cookies:         0
进程:         0
注册表键:         0

扫描结束于:        2008-12-31 19:03:34
扫描用时:        0:00:00
woai_jolin
发表于 2008-12-31 19:24:25 | 显示全部楼层
2008/12/31 19:24:08        Real-time file system protection        file        G:\v\081018-1-4.exe        multiple threats        deleted - quarantined        Jason-PC\Jason        Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
521HDL
发表于 2009-1-1 15:16:30 | 显示全部楼层
费尔报一个!!!!!!!!!!!!
hum
发表于 2009-1-1 16:07:48 | 显示全部楼层
Panda miss
上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-21 13:31 , Processed in 0.087922 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表