查看: 2513|回复: 10
收起左侧

[病毒样本] 深度论坛--臭鼬样本,今天终于住到了!!!(两个变种!)2009-03-14

 关闭 [复制链接]
chima287
发表于 2009-3-18 00:38:02 | 显示全部楼层 |阅读模式
病毒名称(中文):臭鼬病毒别名:威胁级别:★★☆☆☆病毒类型:木马下载器病毒长度:16384影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:

这是一个利用ms08-067漏洞进行攻击的木马程序。该毒拥有较多变种,基本行为类似于“扫荡波”,都属于能影响局域网的对抗型木马。它能利用U盘传播,另外,在“猫癣下载器”部分变种的下载名单中,也有该毒的身影。

1. 释放病毒体
病毒运行后释放文件:

2. 扫描网内计算机

3. 攻击在线的计算机

4.在各磁盘分区中复制自己

5.执行下载(或其它命令)


我有附上了两个变种!!!

(抱歉,样本与此帖重复:http://bbs.kafan.cn/thread-441206-1-1.html)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2009-3-18 00:39:25 | 显示全部楼层
项目: hj.exe1
        路径: C:\Documents and Settings\Administrator\桌面\病毒\lbdz
        状态: 病毒无法清除
        病毒: Trojan.Crypt.GQ (Engine A)
项目: lb34.exe!!
        路径: C:\Documents and Settings\Administrator\桌面\病毒\lbdz
        状态: 病毒无法清除
        病毒: Trojan.Generic.1251157 (Engine A)
尤金卡巴斯基
发表于 2009-3-18 00:40:23 | 显示全部楼层
2009/3/18 0:40:12        已清除        木马程序 Exploit.Win32.IMG-WMF.fk        G:\Temp\Virus\lbdz.rar/hj.exe1//PE_Patch//UPack//PE-Crypt.Morf               
2009/3/18 0:40:12        已清除        木马程序 Exploit.Win32.IMG-WMF.fk        G:\Temp\Virus\lbdz.rar/lb34.exe!!//PE_Patch.UPX//UPX
西风萧雨
发表于 2009-3-18 00:46:25 | 显示全部楼层

微点杀~~~

报已知特征码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nosferatu
头像被屏蔽
发表于 2009-3-18 00:54:39 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\lbdz.rar'
C:\Documents and Settings\Administrator\桌面\lbdz.rar
  [0] Archive type: RAR
    --> lb34.exe!!
      [DETECTION] Is the TR/Drop.Agent.Zlo.1 Trojan
    --> hj.exe1
      [DETECTION] Is the TR/Expl.IMG-WMF.EX.1 Trojan

Beginning disinfection:
C:\Documents and Settings\Administrator\桌面\lbdz.rar
    [NOTE]      The file was deleted!
saga3721
发表于 2009-3-18 00:55:37 | 显示全部楼层
'TR/Drop.Agent.Zlo.1 [trojan]'
'TR/Expl.IMG-WMF.EX.1 [trojan]'
xppara
发表于 2009-3-18 01:02:38 | 显示全部楼层
小雨傘黨掉了
capsshift
发表于 2009-3-18 08:54:47 | 显示全部楼层
已经有人用红伞扫了啊,唉,动作慢了点。
sswh
发表于 2009-3-18 09:16:57 | 显示全部楼层
红伞V9,还没下载就被红伞干掉
ledled
发表于 2009-3-18 09:35:13 | 显示全部楼层
Name: Siggen
Type: Trojan

Description:
A malicious program that has a hidden harmful routine to exploit system vulnerabilities.

Files:
c:\users\administrator\desktop\lb34.exe!!

Name: Packed/Upack
Type: Sequence

Description:


Files:
c:\users\administrator\desktop\hj.exe1
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 00:46 , Processed in 0.128487 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表