查看: 3063|回复: 9
收起左侧

[病毒样本] setup.exe

[复制链接]
Palkia
发表于 2009-3-5 20:36:36 | 显示全部楼层 |阅读模式



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.03.05Trojan-Downloader.Win32.Winical.A!IK
AhnLab-V35.0.0.22009.02.27-
AntiVir7.9.0.1002009.03.05TR/Dropper.Gen
Authentium5.1.0.42009.03.04W32/Downloader.B.gen!Eldorado
Avast4.8.1335.02009.03.05Win32:Agent-GRW
AVG8.0.0.2372009.03.05-
BitDefender7.22009.03.05Dropped:Generic.Malware.Sdld.EEF0B7FB
CAT-QuickHeal10.002009.03.05-
ClamAV0.94.12009.03.05Trojan.Downloader-88
Comodo10252009.03.04-
DrWeb4.44.0.091702009.03.05STPAGE.Trojan
eSafe7.0.17.02009.03.04Suspicious File
eTrust-Vet31.6.63822009.03.05-
F-Prot4.4.4.562009.03.04W32/Heuristic-114!Eldorado
F-Secure8.0.14470.02009.03.05W32/Malware
Fortinet3.117.0.02009.03.05PossibleThreat
GData192009.03.05Win32:Agent-GRW
IkarusT3.1.1.45.02009.03.05Trojan-Downloader.Win32.Winical.A
K7AntiVirus7.10.6572009.03.04-
Kaspersky7.0.0.1252009.03.05-
McAfee55432009.03.04-
McAfee+Artemis55432009.03.04-
Microsoft1.44052009.03.04Trojan:Win32/SystemHijack.gen
NOD3239102009.03.05probably unknown NewHeur_PE
Norman6.00.062009.03.04Malware.FWSY
nProtect2009.1.8.02009.03.05-
Panda10.0.0.102009.03.05Generic Trojan
PCTools4.4.2.02009.03.05-
Prevx1V22009.03.05-
Rising21.19.32.002009.03.05-
SecureWeb-Gateway6.7.62009.03.05Trojan.Dropper.Gen
Sophos4.39.02009.03.05-
Sunbelt3.2.1858.22009.03.05BehavesLike.Win32.Malware (v)
Symantec102009.03.05-
TheHacker6.3.2.7.2722009.03.05-
TrendMicro8.700.0.10042009.03.05PAK_Generic.001
VBA32None2009.03.05-
ViRobot2009.3.5.16352009.03.05-
VirusBuster4.5.11.02009.03.04-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wsmurderer
发表于 2009-3-5 20:43:06 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SETUP.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RARSFX1\35.EXE
2) C:\WINDOWS\SYSTEM32\BUTTON.EXE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RARSFX1\PP0083.EXE
是否删除木马程序及其衍生物?
kingmuro
头像被屏蔽
发表于 2009-3-5 20:43:07 | 显示全部楼层
过诺顿11.0
尤金卡巴斯基
发表于 2009-3-5 22:53:04 | 显示全部楼层
To KL
cliffboy
发表于 2009-3-5 23:47:03 | 显示全部楼层
费尔    Trojan.Agent.cbcg.terk        木马        还未处理
ledled
发表于 2009-3-5 23:58:01 | 显示全部楼层
VirusBuster found nothing
lmsa613
发表于 2009-3-6 10:00:01 | 显示全部楼层
Trojan/Agent.cbcg  
病毒中文名  “代理木马”变种cbcg  
病毒类型  木马  
危险级别  ★★  
影响平台  Win 9X/ME/NT/2000/XP/2003  
感染对象   
病毒描述  Trojan/Agent.cbcg“代理木马”变种cbcg是“代理木马”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“代理木马”变种cbcg运行后,会自我复制到被感染计算机系统的指定目录下,修改注册表,实现开机自启。在被感染计算机的后台窃取用户计算机系统的配置信息,然后从骇客指定的远程站点下载其它恶意程序并调用运行。
BING126
头像被屏蔽
发表于 2009-3-6 21:18:47 | 显示全部楼层
McAfee miss
江湖的fans
发表于 2009-3-6 21:21:01 | 显示全部楼层
LZ  上报RISING没
Palkia
 楼主| 发表于 2009-3-6 23:55:57 | 显示全部楼层

回复 9楼 江湖的fans 的帖子

9/2

        瑞星病毒查殺結果報告

清除病毒種類列表:
病毒: Trojan.Win32.VBCode.gs   
病毒: Trojan.DL.Win32.Undef.dmn

MAC 地址:00:0C:29:DE:9A:3B

用戶來源:局域網

軟件版本:20.86.42
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 06:56 , Processed in 0.082003 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表