查看: 2029|回复: 11
收起左侧

[病毒样本] 3月11日12:57样本

[复制链接]
nanhezzb
头像被屏蔽
发表于 2009-3-11 12:58:03 | 显示全部楼层 |阅读模式
3月11日12:57样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wcj20236
头像被屏蔽
发表于 2009-3-11 13:08:21 | 显示全部楼层
微点让给别人测。 估计也全杀。     

[ 本帖最后由 wcj20236 于 2009-3-11 13:09 编辑 ]
kingmuro
头像被屏蔽
发表于 2009-3-11 13:15:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nanhezzb
头像被屏蔽
 楼主| 发表于 2009-3-11 13:18:07 | 显示全部楼层

回复 3楼 kingmuro 的帖子

数量呢?
wcj20236
头像被屏蔽
发表于 2009-3-11 13:26:52 | 显示全部楼层
还是测测吧,测完休息去。呵呵,样本中12个无法运行,可运行微点全歼,部分结果如下:

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\FILES\FILES\1.EXE
修改注册表项:
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page
是否阻止?

木马名称:Exploit.Win32.MS08-067.x

程序:
C:\WINDOWS\DOWNLOADED PROGRAM FILES\EXPLORER.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\FILES\FILES\1.EXE
木马程序生成以下文件:
1) C:\WINDOWS\FONTS\WUAUCLT.EXE
2) C:\WINDOWS\FONTS\TIMPIATFORM.EXE
3) C:\WINDOWS\DOWNLOADED PROGRAM FILES\EXPLORER.EXE
是否删除木马程序及其衍生物?

木马名称:Backdoor.Win32.ARP.d

程序:
C:\WINDOWS\SYSTEM32\WAUFE.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\FILES\FILES\9.EXE
是否删除木马程序及其衍生物?

图片中显示不可运行样本:

[ 本帖最后由 wcj20236 于 2009-3-11 13:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-3-11 13:52:57 | 显示全部楼层
VirusBuster kill 5
nanhezzb
头像被屏蔽
 楼主| 发表于 2009-3-11 14:09:22 | 显示全部楼层

回复 5楼 wcj20236 的帖子

我这边可以运行的,分卷压缩的啊
HC303
发表于 2009-3-11 14:25:30 | 显示全部楼层
Begin scan in 'F:\files.rar'
F:\files.rar
    [0] Archive type: RAR
      --> files\1.exe.5
          [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
      --> files\16.exe
        [1] Archive type: OVL
        --> Object
          [DETECTION] Is the TR/Spy.Gen Trojan
    --> files\9.exe.5
      [DETECTION] Contains HEUR/Crypted suspicious code
    --> files\L3.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> files\new5.exe.1
        [1] Archive type: OVL
        --> Object
          [DETECTION] Is the TR/Hijacker.Gen Trojan
    --> files\newads03.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> files\newads06.exe
        [1] Archive type: OVL
        --> Object
          [DETECTION] Is the TR/Spy.Gen Trojan
    [NOTE]      The file was deleted!
幸福的猪猪
发表于 2009-3-11 15:32:06 | 显示全部楼层

回复 1楼 nanhezzb 的帖子

kaba miss 13x(其中HEUR 2X),TO KILL !
kingmuro
头像被屏蔽
发表于 2009-3-11 18:00:29 | 显示全部楼层

回复 4楼 nanhezzb 的帖子

图片上有,8个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 07:16 , Processed in 0.093733 second(s), 6 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表