查看: 2551|回复: 12
收起左侧

[病毒样本] xiazai.exe 病毒帖 3月9日 第二次更新

[复制链接]
江湖的fans
发表于 2009-3-9 06:44:55 | 显示全部楼层 |阅读模式
xiazai.exe

3月9日更新


38%的杀软(14/37)报告发现病毒

过瑞星 TO  RISING
==========================
3月8日更新


43%的杀软(16/37)报告发现病毒

瑞星 特洛伊木马

[ 本帖最后由 江湖的fans 于 2009-3-9 17:50 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
幸福的猪猪
发表于 2009-3-9 07:17:58 | 显示全部楼层

回复 1楼 江湖的fans 的帖子

3月8号

Hello,


xiazai(1).exe_ - Trojan-Downloader.Win32.Small.jjg

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.



3月9号

请求的对象被感染,发现下列病毒 Trojan-Dropper.Win32.Agent.aixt

[ 本帖最后由 幸福的猪猪 于 2009-3-10 06:25 编辑 ]
yeandwo
发表于 2009-3-9 07:18:21 | 显示全部楼层
avast  Win32:Rootkit-gen [Rtk]
saga3721
发表于 2009-3-9 07:29:25 | 显示全部楼层
'TR/Dldr.Agent.xsd' [trojan]
wcj20236
头像被屏蔽
发表于 2009-3-9 08:58:12 | 显示全部楼层
很好,很强大,强悍的样本。微点杀这么多东东出来。。。。。。。

木马名称:Trojan-Downloader.Win32.Agent.aktf

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\136D73.X
是木马程序!
已成功阻止其运行,是否要删除此文件?


木马名称:Trojan-PSW.Win32.Magania.jic

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KTENO1MF\1[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.Magania.jic

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\1309141
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:未知间谍软件

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KTUZ81YV\2[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:未知间谍软件

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\1363595
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:未知间谍软件

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\WPMJS9IB\3[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:未知间谍软件

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\1416253
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.WOW.osb

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\0PMFSPQB\4[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan-PSW.Win32.WOW.osb

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\1464738
是木马程序!
已成功阻止其运行,是否要删除此文件?



程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\XIAZAI(1)\XIAZAI(1).EXE
蠕虫程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KTENO1MF\1[1].EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KTUZ81YV\2[1].EXE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\WPMJS9IB\3[1].EXE
4) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\0PMFSPQB\4[1].EXE
是否删除蠕虫程序及其衍生物?
nanhezzb
头像被屏蔽
发表于 2009-3-9 09:00:39 | 显示全部楼层
一个老的下载者
ledled
发表于 2009-3-9 12:00:05 | 显示全部楼层
Name: Trojan.Runner.Gen.2
Type: Mutant

Description:


Files:
c:\users\administrator\desktop\xiazai(1).exe
揍敌客
发表于 2009-3-9 12:23:49 | 显示全部楼层
Sophos:Mal/Behav-191
kkgh
发表于 2009-3-9 17:34:02 | 显示全部楼层
费尔 TrojanDownloader.Mnless.ckf.kvqh
kingmuro
头像被屏蔽
发表于 2009-3-9 18:42:21 | 显示全部楼层
诺顿11.0杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-23 04:55 , Processed in 0.074891 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表