查看: 4266|回复: 25
收起左侧

[病毒样本] [友情提醒]卡巴今天才杀出的病毒。。。

[复制链接]
samcsli
发表于 2009-3-5 08:25:02 | 显示全部楼层 |阅读模式
我的朋友中毒了,问题是他用卡巴,macfee,avg,木马克星都没查出,用任务管理器无法停掉病毒进程(使用了kill及整0命令)
也没办法停止开机自动运行,没办法,我手动删了。。。

今天用卡巴在试一下发现可以杀了,,,总之发上来分享下。。。

初次发帖。不知本论坛的样本该如何发。。。。。没装杀软的别乱下。。。会没事找事跳广告。。。已经压缩了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-3-5 08:35:29 | 显示全部楼层
VirusBuster found nothing
kingmuro
头像被屏蔽
发表于 2009-3-5 08:42:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HC303
发表于 2009-3-5 08:47:01 | 显示全部楼层
都是一样的,被红伞WEBGUARD干掉了。
第一个:'TR/Vundo.Gen' [trojan] was found.
第二个:'TR/Vundo.Gen' [trojan] was found.
第三个:'TR/Vundo.Gen' [trojan] was found.
第四个:'TR/Vundo.Gen' [trojan] was found.
第五个:'TR/Vundo.Gen' [trojan] was found.
第六个:'TR/Vundo.Gen' [trojan] was found.
第七个:'TR/Vundo.Gen' [trojan] was found.
第八个:'TR/Vundo.Gen' [trojan] was found.
第九个:'TR/Vundo.Gen' [trojan] was found.
第十个:'TR/Vundo.Gen' [trojan] was found.
无尽藏海
发表于 2009-3-5 10:39:23 | 显示全部楼层
类别:
特洛伊木马

描述:
这个程序显示广告,而且可能很难删除。

建议:
立即删除这个软件。

检测到可能会泄露您的隐私或损坏您的计算机的程序。您仍可以访问该文件而不消除该威胁(虽然建议不要这样做)。为此,选择“始终允许”作为操作并单击“应用操作”按钮。如果此按钮不可用,请以管理员身份登录或向管理员请求帮助。

检测者:
定义文件

资源:
file:
D:\Virus\New Folder\vwfaqt.zip->vwfaqt.dll

file:
D:\Virus\New Folder\ulpjsn.zip->ulpjsn.dll

file:
D:\Virus\New Folder\titewiko.zip->titewiko.dll

file:
D:\Virus\New Folder\moyedebi.zip->moyedebi.dll
sam.to
发表于 2009-3-5 11:57:02 | 显示全部楼层
先占位...
放上來

卡巴一个都不报,楼主你用什么版本?报什么名字??
TO KL

[ 本帖最后由 sam.to 于 2009-3-5 12:03 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
loa123
发表于 2009-3-5 12:42:40 | 显示全部楼层
KILL By Rising 2009

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2009-3-5 14:03:46 | 显示全部楼层
Hello,


digezuru.dll - Trojan.Win32.Monder.bkty
kubiwipi.dll - Trojan.Win32.Inject.pqe
larihisu.dll - Trojan.Win32.BHO.nhn
selulisa.dll - Trojan-Spy.Win32.Agent.accw
suteniro.dll - Trojan-Spy.Win32.Agent.accx
zomuhiwu.dll - Trojan.Win32.Monder.bkua

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

moyedebi.dll,ulpjsn.dll - not-a-virus:AdWare.Win32.SuperJuan.klv
titewiko.dll,vwfaqt.dll - not-a-virus:AdWare.Win32.SuperJuan.klw

These files are Advertizing Tools, theirs detection will be included in the next
update of extended databases set. See more info about
extended databases here: http://www.kaspersky.com/extraavupdates
Palkia
发表于 2009-3-5 20:02:15 | 显示全部楼层
2 to rs
samcsli
 楼主| 发表于 2009-3-6 10:40:11 | 显示全部楼层
原帖由 sam.to 于 2009-3-5 11:57 发表
先占位...
放上來

卡巴一个都不报,楼主你用什么版本?报什么名字??
TO KL

都实习版主了还那么粗心?!?

都说了:卡巴今天才杀出的病毒,是我朋友的机子,

不过这个病毒(其实应该叫:木马)的核心,一个ji开头的dll被我手动删除。。。因为不那样,我根本无法停止ie、火狐弹跳广告,,,,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 05:07 , Processed in 0.084855 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表