查看: 1819|回复: 7
收起左侧

[病毒样本] 安装一款软件时捆绑的4X

[复制链接]
liwenshuo1
发表于 2009-2-4 18:43:37 | 显示全部楼层 |阅读模式
今天安装了一款“电脑钢琴”,但是不料,快安装完成时,Onecare提示了四个:

为了保留样本,我压缩了一份,在附件里:
之后删除病毒,提示的是这四个病毒,两个是Onecare的行为判断的:

之后用360扫了一下恶评插件,好家伙,这个程序胃口很大,四个插件!:


算了吧,卸载吧,结果提示一些删除不了。原来是进程还在运行啊:

NND,进程无法结束,360也不行,算了吧。
之后尝试删除两个残留,结果~~~


大家扫描一下吧~
我考虑我需要重装系统

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
syfwxmh
发表于 2009-2-4 18:56:42 | 显示全部楼层
kaspersky kill all
nosferatu
头像被屏蔽
发表于 2009-2-4 19:10:15 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\4x\4x'
C:\Documents and Settings\Administrator\桌面\4x\4x\022.exe
    [0] Archive type: NSIS
    --> Settings/update.exe
      [DETECTION] Is the TR/Dldr.Agent.YZ.1 Trojan
    [DETECTION] Is the TR/Drop.Agent.YZ.2 Trojan
    [NOTE]      The file was deleted!
C:\Documents and Settings\Administrator\桌面\4x\4x\10130_setup.exe
    [DETECTION] Is the TR/Dldr.Small.bxa.72 Trojan
    [NOTE]      The file was deleted!
C:\Documents and Settings\Administrator\桌面\4x\4x\102364.exe
    [DETECTION] Is the TR/Dldr.QQHelper.VK.11 Trojan
    [NOTE]      The file was deleted!
C:\Documents and Settings\Administrator\桌面\4x\4x\601002.exe
    [DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
    [NOTE]      The file was deleted!
江湖的fans
发表于 2009-2-4 19:14:18 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\4x.zip>>4x.7z>>022.exe        Adware.Zhong.ujs.arc        广告程序        还未处理
C:\Documents and Settings\Administrator\桌面\4x.zip>>4x.7z>>10130_setup.exe        TrojanDownloader.Small.bxa.nva        木马        还未处理
C:\Documents and Settings\Administrator\桌面\4x.zip>>4x.7z>>102364.exe        Packed.UPX.a        带壳程序        还未处理
C:\Documents and Settings\Administrator\桌面\4x.zip>>4x.7z>>601002.exe        Packed.UPX.a        带壳程序        还未处理
天月新
发表于 2009-2-4 19:28:46 | 显示全部楼层
居然是带了壳..小A扫描不出来阿
黑衣~魂
发表于 2009-2-4 20:53:11 | 显示全部楼层
DR.WEB-MISS2個
022.exe\data005
022.exe;Trojan.DownLoader.10376;;
022.exe---Archive contains infected objects;Deleted.;
10130_setup.exe---Trojan.StartPage.1539;Deleted.;
102364.exe---Trojan.DownLoader.28569;Deleted.;
601002.exe---Trojan.MulDrop.4103;Deleted.;
ledled
发表于 2009-2-4 20:59:12 | 显示全部楼层
VB就剩下12520437.cpx\12520850.cpx两个,上报中
lingbo110120
发表于 2009-2-4 21:06:40 | 显示全部楼层
NOD KILL ALL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 10:12 , Processed in 0.323512 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表