查看: 3372|回复: 15
收起左侧

[病毒样本] 一个伪装的很好的木马下载器

[复制链接]
605550642
发表于 2009-3-29 20:15:41 | 显示全部楼层 |阅读模式
操作提示:进入软件界面后,将关机时间设为一分钟。
在“选择关机类型”中选择“仅提示Time Out”后在关注一下你的防火墙
然后找找个各个硬盘下的隐藏文件,下了的还望顶一下!!!

[ 本帖最后由 605550642 于 2009-3-29 21:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
发表于 2009-3-29 20:19:44 | 显示全部楼层
Vista无法运行
小难民
发表于 2009-3-29 20:21:53 | 显示全部楼层
NOD32启发了,卡巴 miss了。。。
Palkia
发表于 2009-3-29 20:23:16 | 显示全部楼层
又见baidu。。。

山山
病毒 2009-03-29  20:23:59 C:\Documents and Settings\Administrator\桌面\生成物\qooshutdown.exe Win32.Troj.Unknown.a.147483 (木马程序) 隔离成功
Sebastian
发表于 2009-3-29 20:23:38 | 显示全部楼层
Starting the file scan:

Begin scan in 'D:\new\�����.rar'
D:\new\�����.rar
  [0] Archive type: RAR
    --> adtuosa.exe
      [DETECTION] Contains recognition pattern of the DR/BaiduBar dropper
      --> [ProgramFilesDir]/baidu/bar/BDBar_tmp/BaiduBar.dll
        [DETECTION] Contains recognition pattern of the ADSPY/BaiduBar.Z.2 adware or spyware
    [NOTE]      A backup was created as '49cd688e.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
Begin scan in 'D:\new\qooshutdown.zip'
D:\new\qooshutdown.zip
  [0] Archive type: ZIP
    --> qooshutdown.exe
      [DETECTION] Contains HEUR/Malware suspicious code
    [NOTE]      A backup was created as '4a3e6900.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!


End of the scan: 2009年3月29日  20:24
Used time: 00:01 Minute(s)

The scan has been done completely.

      0 Scanned directories
      9 Files were scanned
      2 Viruses and/or unwanted programs were found
      1 Files were classified as suspicious
      2 files were deleted
      0 Viruses and unwanted programs were repaired
      2 Files were moved to quarantine
      0 Files were renamed
      0 Files cannot be scanned
      6 Files not concerned
      3 Archives were scanned
      0 Warnings
      2 Notes
尤金卡巴斯基
发表于 2009-3-29 20:37:33 | 显示全部楼层
To KL
一下子丫
发表于 2009-3-29 20:44:31 | 显示全部楼层

filseclab

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BING126
头像被屏蔽
发表于 2009-3-29 20:47:19 | 显示全部楼层
McAfee miss
ledled
发表于 2009-3-30 08:44:28 | 显示全部楼层
Name: Adware.BaiduSobar.C
Type: Trojan

Description:


Files:
c:\users\administrator\desktop\adtuosa.exe
kingsheet
发表于 2009-3-30 09:01:55 | 显示全部楼层
卡巴不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 09:01 , Processed in 0.086363 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表