查看: 2439|回复: 11
收起左侧

[病毒样本] 今天提取的样本

[复制链接]
molicn
发表于 2009-1-11 23:02:12 | 显示全部楼层 |阅读模式
在客服机再次提取一些不认识的的未知文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyao
发表于 2009-1-11 23:04:16 | 显示全部楼层
avast!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2009-1-11 23:05:52 | 显示全部楼层
TO KL
hj5abc
发表于 2009-1-11 23:09:34 | 显示全部楼层
那些exe可以跳过.
su-tt
发表于 2009-1-11 23:20:25 | 显示全部楼层
查出的全是DLL
C:\Documents and Settings\Administrator\桌面\未知病毒.rar > RAR > bzctieyt.dll - 可能是 Win32/PSW.OnLineGames.OEP 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\未知病毒.rar > RAR > cvexouvc.dll - 可能是 Win32/PSW.OnLineGames.OEP 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\未知病毒.rar > RAR > edhnsuzg.dll - 可能是 Win32/PSW.OnLineGames.OEP 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\未知病毒.rar > RAR > imrryjha.dll - 可能是 Win32/PSW.OnLineGames.OEP 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\未知病毒.rar > RAR > ofxjizzb.dll - 可能是 Win32/PSW.OnLineGames.OEP 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\未知病毒.rar > RAR > vhojynts.dll - 可能是 Win32/PSW.OnLineGames.OEP 特洛伊木马 的变种
C:\Documents and Settings\Administrator\桌面\未知病毒.rar > RAR > xmeomvxj.dll - 可能是 Win32/PSW.OnLineGames.OEP 特洛伊木马 的变种
hj5abc
发表于 2009-1-11 23:31:19 | 显示全部楼层

回复 5楼 su-tt 的帖子

因为它们的MD5是一样的.
08红伞威点
发表于 2009-1-11 23:53:05 | 显示全部楼层
File ID  Filename Size (Byte) Result
25229967  文件.rar 305.43 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25229944  xmeomvxj.dll  28 KB  UNDER ANALYSIS
546721  dfcjj32tmp2.exe  459.5 KB  CLEAN
25229947  ormsgse.axz  32 Byte  UNDER ANALYSIS
25007059  r12019.exe  32 KB  CLEAN
---------------------------------------------------------------------------------
to Avira
08红伞威点
发表于 2009-1-12 21:31:39 | 显示全部楼层
原帖由 08红伞威点 于 2009-1-11 23:53 发表
File ID  Filename Size (Byte) Result
25229967  文件.rar 305.43 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Res ...


File ID FilenameSize (Byte)Result
25229944 xmeomvxj.dll 28 KB MALWARE
546721 dfcjj32tmp2.exe 459.5 KB CLEAN
25229947 ormsgse.axz 32 Byte CLEAN
25007059 r12019.exe 32 KB CLEAN


Please find a detailed report concerning each individual sample below:
FilenameResult
xmeomvxj.dll MALWARE

The file 'xmeomvxj.dll' has been determined to be 'MALWARE'.
Our analysts named the threat TR/Spy.BHO.AM. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection is added to our virus definition file (VDF) starting with version 7.01.01.98.

回复:(xmeomvxj.dll)红伞确认已入库在V7.01.01.98。
allinwonderi
发表于 2009-1-12 21:35:04 | 显示全部楼层

ArcaVir 2008

[Scanning : C:\Test]


C:\Test\未知病毒.rar<RAR>:bzctieyt.dll <- Trojan.Agent.Rwe : No action
何倩
发表于 2009-1-12 21:56:24 | 显示全部楼层
新年新病毒嚣张
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 11:43 , Processed in 0.130266 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表