楼主: ledled
收起左侧

[病毒样本] 在我自己电脑上发现的

[复制链接]
byxxdrls
头像被屏蔽
发表于 2009-3-14 18:29:30 | 显示全部楼层
HKLM\System\CurrentControlSet\Services\sv\ImagePath
\??\C:\WINDOWS\Fonts\sv.fon

"C:\WINDOWS\system32\rundll32.exe" c:\cts.dll,RundllTest
allinwonderi
发表于 2009-3-14 20:15:55 | 显示全部楼层

回复 1楼 ledled 的帖子

DLL Trojan

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BING126
头像被屏蔽
发表于 2009-3-14 21:17:56 | 显示全部楼层
McAfee miss
尤金卡巴斯基
发表于 2009-3-14 21:31:30 | 显示全部楼层
原帖由 allinwonderi 于 2009-3-14 20:15 发表
DLL Trojan


2009/3/14 21:31:17 已清除 木马程序 Trojan.Win32.Agent.brrs G:\Temp\Virus\cts.rar/cts.dll
ledled
 楼主| 发表于 2009-3-14 21:32:04 | 显示全部楼层

回复 12楼 allinwonderi 的帖子

Name: Packed/NSPack
Type: Sequence

Description:


Files:
c:\users\administrator\desktop\cts.dll

还好那个cts.dll还能够检测出来, 注册表没发现sv项
allinwonderi
发表于 2009-3-14 21:37:25 | 显示全部楼层

回复 15楼 ledled 的帖子

嗯,DLL木马还是很容易清楚的
liu5678
发表于 2009-3-15 02:48:06 | 显示全部楼层
windows defender直接报了~
让我全部删除。
然后我就删除了。。
hkt988
发表于 2009-3-15 03:21:56 | 显示全部楼层
扫描进行于:2009-3-14 20:22:00
扫描日志
NOD32版本 3936 (20090313) NT
命令行: D:\下载文件夹\cts.rar

日期: 14.3.2009  时间:20:22:06
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:D:\下载文件夹\cts.rar
D:\下载文件夹\cts.rar >>RAR >>cts.dll - Win32/AutoRun.Agent.IE 蠕虫 - 是已删除对象的一部分
已扫描的文件数目:2
已发现的病毒数目:1
已清除病毒的文件数目:1
完成时间: 20:22:06 总扫描时间:0 秒 (00:00:00)
xppara
发表于 2009-3-15 07:26:00 | 显示全部楼层
AVG 有刪掉了
kingsheet
发表于 2009-3-15 09:30:31 | 显示全部楼层
卡巴 The requested URL http://bbs.kafan.cn/attachment.p ... c5&t=1237080425 is infected with Trojan.Win32.Agent.brrt virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-21 10:24 , Processed in 0.107000 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表