查看: 7469|回复: 14
收起左侧

[病毒样本] 木马群外加3个kaba最终回信确认的病毒样本!【解压密码:infected】

[复制链接]
幸福的猪猪
发表于 2009-3-9 07:29:57 | 显示全部楼层 |阅读模式
木马群地址:【样本全部打包上报, 木马群病毒样本,kaba kill all !】
hxxp://www.hyukbhfthb.cn/34.exe
hxxp://www.hyukbhfthb.cn/33.exe
hxxp://www.hyukbhfthb.cn/31.exe
hxxp://www.hyukbhfthb.cn/32.exe
hxxp://www.hyukbhfthb.cn/30.exe
hxxp://www.hyukbhfthb.cn/29.exe
hxxp://www.hyukbhfthb.cn/27.exe
hxxp://www.hyukbhfthb.cn/28.exe
hxxp://www.hyukbhfthb.cn/26.exe
hxxp://www.hyukbhfthb.cn/25.exe
hxxp://www.hyukbhfthb.cn/24.exe
hxxp://www.hyukbhfthb.cn/23.exe
hxxp://www.hyukbhfthb.cn/22.exe
hxxp://www.hyukbhfthb.cn/21.exe
hxxp://www.hyukbhfthb.cn/20.exe
hxxp://www.hyukbhfthb.cn/19.exe
hxxp://www.hyukbhfthb.cn/18.exe
hxxp://www.hyukbhfthb.cn/17.exe
hxxp://www.hyukbhfthb.cn/15.exe
hxxp://www.hyukbhfthb.cn/16.exe
hxxp://www.hyukbhfthb.cn/14.exe
hxxp://www.hyukbhfthb.cn/13.exe
hxxp://www.hyukbhfthb.cn/12.exe
hxxp://www.hyukbhfthb.cn/11.exe
hxxp://www.hyukbhfthb.cn/10.exe
hxxp://www.hyukbhfthb.cn/9.exe
hxxp://www.hyukbhfthb.cn/8.exe
hxxp://www.hyukbhfthb.cn/7.exe
hxxp://www.hyukbhfthb.cn/6.exe
hxxp://www.hyukbhfthb.cn/5.exe
hxxp://www.hyukbhfthb.cn/4.exe
hxxp://www.hyukbhfthb.cn/3.exe
hxxp://www.hyukbhfthb.cn/2.exe
hxxp://www.hyukbhfthb.cn/1.exe

下面这个地址是那种***的下载软件【只要运行软件里面的下载,那么就会自动帮你下载病毒样本,且自动运行,幸好kaba的主防扛住了!病毒样本也全部打包上报,kaba miss all ,to kill!p.s.可能有些文件没有恶意,不过为了不错放过一个,全部上报】【8点15分最后更新完成!】
hxxp://www.91abo.com/install.exe


Hello,

1.exe_ - Backdoor.Win32.VB.hxr,
2.exe_ - Worm.Win32.AutoRun.abri,
setup1503.exe_ - Trojan.Win32.Agent.btwf

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

解压密码为:infected

[ 本帖最后由 幸福的猪猪 于 2009-3-9 08:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2009-3-9 07:35:17 | 显示全部楼层
请教密码
nanhezzb
头像被屏蔽
发表于 2009-3-9 08:47:08 | 显示全部楼层
hxxp://www.91abo.com/install.exe下载的ABO播放器(色情)。

[ 本帖最后由 nanhezzb 于 2009-3-9 09:13 编辑 ]
wcj20236
头像被屏蔽
发表于 2009-3-9 08:49:17 | 显示全部楼层
微点全杀:

木马名称:Trojan-Downloader.Win32.VB.loq

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TDDOWNLOAD\1.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

蠕虫名称:Worm.Win32.AutoRun.llg

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TDDOWNLOAD\2.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TDDOWNLOAD\SETUP1503.EXE
木马程序生成以下文件:
1) C:\WINDOWS\FONTS\52334A1B.EXE
2) C:\WINDOWS\FONTS\E98F5DBC.DLL
是否删除木马程序及其衍生物?

木马名称:Trojan-PSW.Win32.Magania.jic

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TDDOWNLOAD[1]\TDDOWNLOAD\1.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

木马名称:Trojan.Win32.BHO.czm

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TDDOWNLOAD[1]\TDDOWNLOAD\10.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

蠕虫名称:Worm.Win32.Downloader.cfy

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TDDOWNLOAD[1]\TDDOWNLOAD\11.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OnLineGames.dlhz

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TDDOWNLOAD[1]\TDDOWNLOAD\12.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Agent.amdp

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TDDOWNLOAD[1]\TDDOWNLOAD\15.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
………………
kingmuro
头像被屏蔽
发表于 2009-3-9 08:57:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sebastian
发表于 2009-3-9 09:47:45 | 显示全部楼层
清空
37 Files were scanned
38 viruses and/or unwanted programs were found
ledled
发表于 2009-3-9 12:01:18 | 显示全部楼层
MISS 14 to VB
sam.to
发表于 2009-3-9 17:05:30 | 显示全部楼层
楼主,有沒有上报url filtering
Palkia
发表于 2009-3-9 18:59:14 | 显示全部楼层
miss to rs
HKLHF
发表于 2009-3-9 19:52:18 | 显示全部楼层
let me see
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 03:59 , Processed in 0.132523 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表