查看: 1755|回复: 7
收起左侧

[病毒样本] 红伞今天报的1个系统文件

[复制链接]
xgeoman
发表于 2009-3-31 12:11:10 | 显示全部楼层 |阅读模式
Virus or unwanted program 'TR/Dldr.VB.ljb [trojan]'
detected in file 'C:\WINDOWS\system32\mshtmlde.dll.
Action performed: Deny access

报的有6个

a-squared4.0.0.32200903310501402009-03-31Trojan-Downloader.Win32.VB.abu!IK
1.927
AntiVir7.9.0.1297.1.2.2352009-03-30TR/Dldr.VB.ljb
1.964

卡巴斯基5.5.102009.03.312009-03-31Trojan-Downloader.Win32.VB.ljb
F-Secure5.51.61002009.03.31.012009-03-31Trojan-Downloader.Win32.VB.ljb [AVP]
5.003
GData19.4321/19.281200903312009-03-31Trojan-Downloader.Win32.VB.ljb [Engine:A]
3.510
IkarusT3.1.01.492009.03.30.725002009-03-30Trojan-Downloader.Win32.VB.abu
2.930


[ 本帖最后由 xgeoman 于 2009-3-31 12:43 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
will
发表于 2009-3-31 13:24:22 | 显示全部楼层
明显不是误报
这就是个下载者
详见:http://bbs.kafan.cn/viewthread.p ... p;page=1#pid7172886

你用的是被第三方修改过的系统
will
发表于 2009-3-31 13:25:46 | 显示全部楼层
这么说吧  MS的原版系统文件有用C或C++写的   也有用VBS写的脚本
但是PE文件我还没有见过用VB写的
wayaya
发表于 2009-3-31 13:28:23 | 显示全部楼层
lz怎么知道是系统文件?系统文件里面没有这个文件的

mshtml.dll才是正规军,mshtmlde.dll是仿冒文件名的病毒吧?
xsy11330
发表于 2009-3-31 13:30:36 | 显示全部楼层
貌似楼主的系统是盗版的
kingsheet
发表于 2009-3-31 15:29:27 | 显示全部楼层
卡巴   The requested URL http://bbs.kafan.cn/attachment.p ... c1&t=1238484444 is infected with Trojan-Downloader.Win32.VB.ljb virus
黑衣~魂
发表于 2009-3-31 16:08:03 | 显示全部楼层
TO DW


以下是瑞星卡卡的資訊
MD5-d8cb53c8e5e0fa855e016d2e16740d59


软件详细信息
安全级别:安全
软件名:    mshtmlde.dll
出品公司:Microsoft Corporation
产品名称:Microsoft(R) Windows(R) Operating System
版本号:    6.0.2900.3395
文件大小:53250byte
上报时间:2008-12-31 0:24:44
MD5值:   D8CB53C8E5E0FA855E016D2E16740D59

瑞星卡卡的資料有錯誤
Hello,

mshtmlde.dll - Trojan-Downloader.Win32.VB.ljb

This file has malicious code.

Sincerely yours,
Mikhail Gorshenin,
Virus Analyst.
_____________________
Kaspersky Lab Ltd
Moscow, Russia

[ 本帖最后由 黑衣~魂 于 2009-3-31 17:31 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 15:24 , Processed in 0.091921 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表