查看: 1673|回复: 8
收起左侧

[病毒样本] 可疑的3x

[复制链接]
幸福的猪猪
发表于 2009-3-12 16:25:14 | 显示全部楼层 |阅读模式
5.rar  在沙盘测试,有安装启动服务的迹象!
无敌小G.rar 运行之后,kaba提示有高风险操作,放行之后,在windows文件夹生产syetem.ini文件
system.ini内容如下:(为了安全起见,删除一些INI文件的内容!)

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]
[driver32]
[386enh]
woafont=app936.FON
EGA80WOA.FON=EGA80WOA.FON

晚上不上网,今天来更新kaba的回信!


Hello,

5.exe_ - Trojan-Dropper.Win32.Agent.ajcf
###G.exe_ - Trojan-Dropper.Win32.Agent.ajce

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


3.13排除一个kaba回信确认没有恶意行为的样本  >6.rar

[ 本帖最后由 幸福的猪猪 于 2009-3-13 06:24 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-3-12 16:28:01 | 显示全部楼层
VirusBuster found nothing
Sebastian
发表于 2009-3-12 16:31:01 | 显示全部楼层
5.exe
HEUR/Crypted
Atlantis祭司
发表于 2009-3-12 16:34:14 | 显示全部楼层
Norton found nothing!

To ledled

一般说来VB能found something是件比较奇迹的事。
kingmuro
头像被屏蔽
发表于 2009-3-12 16:38:06 | 显示全部楼层
过咖啡8.7i
揍敌客
发表于 2009-3-12 17:58:16 | 显示全部楼层
to Sophos
黑衣~魂
发表于 2009-3-12 18:34:37 | 显示全部楼层
D.WEB
Project1.exe - infected with Trojan.Starter.432
\5.exe - probably infected with DLOADER.Trojan
axishero
发表于 2009-3-12 19:56:41 | 显示全部楼层
红伞最后一个不报
揍敌客
发表于 2009-3-12 21:45:27 | 显示全部楼层
IK最后一个不报~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-21 10:29 , Processed in 0.123431 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表