查看: 1698|回复: 13
收起左侧

[病毒样本] 1x

[复制链接]
jimmyleo
发表于 2009-1-13 19:15:56 | 显示全部楼层 |阅读模式
什么时候搞上的。。难道是刚刚鼠标废了的时候。。

修改appinit
通过servicedelay启动
还插入intel无线监视进程...


手动清除了下。。好久没动手了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyao
发表于 2009-1-13 19:19:04 | 显示全部楼层
avast!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2009-1-13 19:19:45 | 显示全部楼层
病毒: Trojan-GameThief.Win32.OnLineGames.uiwo (KAV 引擎)
Joker
发表于 2009-1-13 19:23:22 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.php?aid=441537&k=95480191d84ef80eefa8de186e19232b&t=1231845694
Information:         Is the TR/PSW.Online.apyb Trojan

Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.54, VDF 7.1.1.107
hello1577
发表于 2009-1-13 20:00:32 | 显示全部楼层
2009-1-13 19:59:24        http://bbs.kafan.cn/attachment.p ... 47953//fmfckomn.dll        TheWorld Browser        检测到威胁: Trojan-GameThief.Win32.OnLineGames.uiwo
wtgzc
发表于 2009-1-13 20:09:26 | 显示全部楼层
2009-1-13 20:08:42        内核        文件 'fmfckomn.dll' 已发送到 ESET 进行分析。
su-tt
发表于 2009-1-13 20:11:52 | 显示全部楼层

回复 6楼 wtgzc 的帖子

你这上报效果也太快了吧,还是你没开高启
C:\Documents and Settings\Administrator\桌面\1.rar > RAR > fmfckomn.dll - Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种
Love=卡巴+费尔
发表于 2009-1-13 20:14:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
allinwonderi
发表于 2009-1-13 20:15:30 | 显示全部楼层
to lab
wtgzc
发表于 2009-1-13 20:16:10 | 显示全部楼层

回复 7楼 su-tt 的帖子

开了高启的,如果是高启发出来的ThreatSense.Net会自动上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 15:30 , Processed in 0.129435 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表