查看: 2436|回复: 8
收起左侧

[病毒样本] 新lnk-trojan04+舊lnk15個大出清

[复制链接]
黑衣~魂
发表于 2009-1-25 14:01:30 | 显示全部楼层 |阅读模式
附件一:
剛剛又收到新的lnk威脅這次連mcafee都掛了
只剩ClamAV報Exploit.Lnk-1
上報了

附件二:密碼virus
一共有15個lnk-tr,這是一個禮拜以來我收集直接給dr.web工程師(含論壇上),當然還有舉報給其他廠商.

不用說dr.web 15全殺
kaspersky 殺14 miss1個,上報
ClamAV 殺12 miss3個上報
可以測試AntiVir.McAfee.Microsoft成績應該都很亮眼
其他的有過5就可以偷笑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IllusionWing
发表于 2009-1-25 14:02:17 | 显示全部楼层
UG 清空
Sherry.ai
发表于 2009-1-25 14:16:46 | 显示全部楼层
Ka8 To KL
The EQs
发表于 2009-1-25 14:44:25 | 显示全部楼层
那个eml可以ws了,直接提取出来lnk就OK了
hj5abc
发表于 2009-1-25 14:55:40 | 显示全部楼层
第一包 MISS

第二包 剩下2個. antivir

Begin scan in 'G:\lnk-malware.rar'
G:\lnk-malware.rar
    [0] Archive type: RAR
    --> malware-lnk-01
      [DETECTION] Is the TR/Dldr.PIF.FE Trojan
    --> malware-lnk-02
      [DETECTION] Contains recognition pattern of the BAT/Dldr.Link.B batch virus
    --> malware-lnk-04
      [DETECTION] Is the TR/Dldr.PIF.FE Trojan
    --> malware-lnk-06
      [DETECTION] Is the TR/Dldr.PIF.EJ Trojan
    --> malware-lnk-07
      [DETECTION] Is the TR/Dldr.PIF.1919 Trojan
    --> malware-lnk-08
      [DETECTION] Is the TR/Dldr.PIF.CG Trojan
    --> malware-lnk-09
      [DETECTION] Is the TR/Dldr.PIF.FW Trojan
    --> malware-lnk-10
      [DETECTION] Contains recognition pattern of the BAT/Dldr.Link.H batch virus
    --> malware-lnk-11
      [DETECTION] Contains recognition pattern of the BAT/Dldr.Link.H batch virus
    --> malware-lnk-12
      [DETECTION] Is the TR/Dldr.PIF.FD.1 Trojan
    --> malware-lnk-13
      [DETECTION] Contains recognition pattern of the BAT/Dldr.Link.B batch virus
      --> tr-mail-01.eml
        [1] Archive type: MIME
        --> │ᄄネ￧ユᆱ₩ロᄌ.lnk
          [DETECTION] Contains recognition pattern of the BAT/Dldr.Link.B batch virus
    --> tr-vb-01.vbs
      [DETECTION] Contains recognition pattern of the HTML/Crypted.Gen HTML script virus
    [WARNING]   The file was ignored!
Palkia
发表于 2009-1-25 16:21:31 | 显示全部楼层
to rs
尤金卡巴斯基
发表于 2009-1-25 22:40:53 | 显示全部楼层
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.gh        G:\Temp\Virus\lnk-malware.rar/malware-lnk-05               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.gd        G:\Temp\Virus\lnk-malware.rar/malware-lnk-10               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.gd        G:\Temp\Virus\lnk-malware.rar/malware-lnk-03               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.gd        G:\Temp\Virus\lnk-malware.rar/malware-lnk-11               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.fw        G:\Temp\Virus\lnk-malware.rar/malware-lnk-09               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.fe        G:\Temp\Virus\lnk-malware.rar/malware-lnk-04               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.fe        G:\Temp\Virus\lnk-malware.rar/malware-lnk-01               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.fd        G:\Temp\Virus\lnk-malware.rar/malware-lnk-12               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.eq        G:\Temp\Virus\lnk-malware.rar/malware-lnk-02               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.eq        G:\Temp\Virus\lnk-malware.rar/malware-lnk-13               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.ej        G:\Temp\Virus\lnk-malware.rar/malware-lnk-06               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.cg        G:\Temp\Virus\lnk-malware.rar/malware-lnk-08               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.Win32.Pif.bo        G:\Temp\Virus\lnk-malware.rar/malware-lnk-07               
2009/1/25 22:36:57        已清除        木马程序 Trojan-Downloader.VBS.Agent.tk        G:\Temp\Virus\lnk-malware.rar/tr-vb-01.vbs
电影结束了
发表于 2009-1-25 22:46:25 | 显示全部楼层

可能下载的又是V。exe
promised
发表于 2009-1-25 22:50:20 | 显示全部楼层
雅虎邮箱一堆这种东西
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-19 21:54 , Processed in 0.130091 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表