查看: 3131|回复: 19
收起左侧

[病毒样本] U盘上发现的

[复制链接]
cheng1997
头像被屏蔽
发表于 2009-4-12 15:20:29 | 显示全部楼层 |阅读模式
虽然INF结尾,但感觉有点的不对劲,诺顿,金山报毒,红伞MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taoyuan237
发表于 2009-4-12 15:31:33 | 显示全部楼层
确实,好像不是单纯的INF
The EQs
发表于 2009-4-12 15:34:58 | 显示全部楼层
INF/Conficker
Sebastian
发表于 2009-4-12 15:39:36 | 显示全部楼层
autorun.inf         DAMAGED FILE (UNKNOWN)
黑衣~魂
发表于 2009-4-12 15:41:41 | 显示全部楼层
WORM
TO DW
wrq
发表于 2009-4-12 15:43:27 | 显示全部楼层
红伞飘过 运行应该能杀
悠柚
发表于 2009-4-12 15:44:52 | 显示全部楼层
回来了,重新开始
A2 kill with ik engine
结果: 发现 1 个恶意软件
Worm:W32/Downaduprun.A (病毒)

    * D:\TDDownload\autorun.rar\autorun.inf

统计信息
已扫描:

    * 文件: 2
    * 未扫描: 0

结果:

    * 病毒: 1
    * 间谍程序: 0
    * 可疑项目: 0
    * 危险软件: 0

操作:

    * 已杀毒: 0
    * 已重命名: 0
    * 删除: 0
    * 已隔离: 0
    * 失败: 0

引导区:

    * 已扫描: 0
    * 已感染: 0
    * 可疑项目: 0
    * 已杀毒: 0

选项
定义版本:

    * 病毒: 2009-04-11_01
    * 间谍程序: 2009-04-11_01

扫描引擎:

    * F-Secure AVP: 7.00.171, 2009-04-11
    * F-Secure Hydra: 3.08.9080, 2009-04-11

扫描选项:

    * 扫描所有文件
    * 扫描压缩文件内部

操作:

    * 病毒: 扫描后询问
    * 间谍程序: 扫描后询问
红伞 miss
cheng1997
头像被屏蔽
 楼主| 发表于 2009-4-12 15:44:59 | 显示全部楼层
但是这个不能在我机器上运行,不知道是什么原理来破坏系统的,之前我把U盘拿去打印过简历,
gzy_hao
发表于 2009-4-12 15:50:50 | 显示全部楼层
To McAfee
McAfee已查找出威胁,不上报
此病毒的名字的解析:通过可移动磁盘的自动运行特性来感染用户电脑的Downadup蠕虫(又称Downup,Conficker和Kido)

准备To TE
TE提示格式不对,不To TE

[ 本帖最后由 gzy_hao 于 2009-4-12 15:58 编辑 ]
kingsheet
发表于 2009-4-12 17:34:42 | 显示全部楼层
过卡巴
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 20:08 , Processed in 0.119308 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表