查看: 4070|回复: 17
收起左侧

[病毒样本] usp10.dll,gr.exe更新(2月1日凌晨更新见11楼)

[复制链接]
ghj89100062
发表于 2009-1-31 10:04:10 | 显示全部楼层 |阅读模式
生成物还在提取中~~~~~~
Hello,

gr.exe_ - Trojan-Dropper.Win32.Agent.agbj

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

-----------------
Regards, Vitaly Butuzov
Virus Analyst, Kaspersky Lab.

[ 本帖最后由 ghj89100062 于 2009-2-1 00:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tynox
发表于 2009-1-31 10:06:19 | 显示全部楼层
TR/Dropper.Gen Trojan
FLogo
发表于 2009-1-31 10:06:38 | 显示全部楼层
360论坛现在的焦点,好像都在这个病毒身上呢!没想到病毒编写者,又开始更新病毒样本啦!那边的管理员有得忙哦!

[ 本帖最后由 FLogo 于 2009-1-31 10:08 编辑 ]
ledled
发表于 2009-1-31 10:08:55 | 显示全部楼层
名称: Packed/FSG
类型: Sequence

描述:


文件:
c:\users\administrator\desktop\病毒样本\测试\gr.exe
taoyuan237
发表于 2009-1-31 14:34:36 | 显示全部楼层
瑞星不报
woai_jolin
发表于 2009-1-31 14:44:07 | 显示全部楼层
2009/1/31 14:43:59        Document protection        file        http://bbs.kafan.cn/attachment.p ... 37&t=1233384225        probably a variant of Win32/Genetik trojan        deleted (after the next restart) - quarantined        Jason-PC\Jason
wsmurderer
发表于 2009-1-31 14:51:25 | 显示全部楼层
木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\2FFC2.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\GR.EXE
木马程序生成以下文件:
1) C:\WINDOWS\TASKS\1
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\2FFC2.DLL
是否删除RootKit程序?
金色飞龙
发表于 2009-1-31 16:32:03 | 显示全部楼层
咖啡报了  是个木马  还是用“女神”报的
hddu
发表于 2009-1-31 17:00:44 | 显示全部楼层
2009-01-31 16:59:25    创建文件      操作:阻止并结束进程
进程路径:F:\gr\gr.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\1696
触发规则:所有程序规则->全数字文件名设置->*\Temp\1*

2009-01-31 16:59:48    创建文件      操作:阻止并结束进程
进程路径:F:\gr\gr.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\1696
触发规则:所有程序规则->全数字文件名设置->*\Temp\1*
FantasYang
发表于 2009-1-31 22:24:20 | 显示全部楼层
趋势报壳
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-17 14:46 , Processed in 0.142268 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表