查看: 2477|回复: 10
收起左侧

[病毒样本] USB 4X

[复制链接]
Sherry.ai
发表于 2009-3-3 12:38:34 | 显示全部楼层 |阅读模式
班里的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-3-3 12:39:07 | 显示全部楼层
名称: Packed/Upack
类型: Sequence

描述:


文件:
c:\users\administrator\desktop\4x\weiai.exe
-----------------------------------------------------
名称: Autoruner
类型: Worm

描述:
A malicious software that replicates independently via LANs, Internet, e-mail, IRC channels, file-sharing networks, etc.

文件:
c:\users\administrator\desktop\4x\antivirus 2009.exe
c:\users\administrator\desktop\4x\ms-dos.com
-----------------------------------------------------------------
名称: Backdoor.Agent.HGOF
类型: Trojan

描述:


文件:
c:\users\administrator\desktop\4x\kitkit.dll

[ 本帖最后由 ledled 于 2009-3-3 12:40 编辑 ]
leonfg
发表于 2009-3-3 12:42:29 | 显示全部楼层
eset k al
C:\Documents and Settings\GUNDAM\桌面\4X.rar » RAR » 4X\Antivirus 2009.exe - Win32/AutoRun.ACL worm
C:\Documents and Settings\GUNDAM\桌面\4X.rar » RAR » 4X\kitkit.dll - probably a variant of Win32/TrojanDownloader.Agent.OMQ trojan
C:\Documents and Settings\GUNDAM\桌面\4X.rar » RAR » 4X\MS-DOS.com - Win32/AutoRun.ACL worm
C:\Documents and Settings\GUNDAM\桌面\4X.rar » RAR » 4X\weiai.exe - a variant of Win32/AutoRun.ADC worml
linjw
发表于 2009-3-3 12:44:21 | 显示全部楼层
Begin scan in 'D:\4X.rar'
D:\4X.rar
    [0] Archive type: RAR
    --> 4X\Antivirus 2009.exe
      [DETECTION] Is the TR/VB.bia Trojan
    --> 4X\kitkit.dll
      [DETECTION] Contains recognition pattern of the RKIT/Agent.8320.C root kit
    --> 4X\MS-DOS.com
      [DETECTION] Is the TR/VB.bia Trojan
      --> 4X\weiai.exe
          [DETECTION] Is the TR/Drop.Cattivo.A Trojan
    [NOTE]      A backup was created as '49dab5ed.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
413055156
发表于 2009-3-3 12:59:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingmuro
头像被屏蔽
发表于 2009-3-3 14:56:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2009-3-3 15:00:40 | 显示全部楼层

avast kill all~

2009-3-3 15:01:27 1236063687 Administrator 1216 Sign of "Win32:AutoRun-AHJ [Wrm]" has been found in "d:\我的文档\桌面\4X\Antivirus 2009.exe" file.  
2009-3-3 15:01:31 1236063691 Administrator 1216 Sign of "Win32:Rootkit-gen [Rtk]" has been found in "d:\我的文档\桌面\4X\kitkit.dll\[Embedded_I#5cc0]" file.  
2009-3-3 15:01:31 1236063691 Administrator 1216 Sign of "Win32:Trojan-gen {Other}" has been found in "d:\我的文档\桌面\4X\kitkit.dll\[Embedded_I#8cc0]" file.  
2009-3-3 15:01:31 1236063691 Administrator 1216 Sign of "Win32:AutoRun-AHJ [Wrm]" has been found in "d:\我的文档\桌面\4X\MS-DOS.com" file.  
2009-3-3 15:01:31 1236063691 Administrator 1216 Sign of "Win32:Delf-KWY [Trj]" has been found in "d:\我的文档\桌面\4X\weiai.exe\[Upack]" file.
liu5678
发表于 2009-3-3 15:07:41 | 显示全部楼层
NIS找到4个,我已经对他彻底死心了。。
还杀软了。
黑衣~魂
发表于 2009-3-3 15:13:41 | 显示全部楼层
DR.WEB
Antivirus 2009.exe - infected with Win32.HLLW.Autoruner.1835
kitkit.dll - infected with Trojan.MulDrop.29802
MS-DOS.com - infected with Win32.HLLW.Autoruner.1835
weiai.exe - infected with BackDoor.Pigeon.20770
tiancai2nd
头像被屏蔽
发表于 2009-3-3 15:59:38 | 显示全部楼层
江民KV2009,今天的库,全部杀掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 03:59 , Processed in 0.156260 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表