查看: 80184|回复: 339
收起左侧

[病毒样本] **.css(mm.exe) from mm.exe's website(第143次更新14日第1次)

[复制链接]
Sherry.ai
发表于 2009-4-24 14:08:50 | 显示全部楼层 |阅读模式
090424
24日第一次ac.css MD5:ED9828FF2F3DAA1276795402FA0A0230
更换域名ac.css域名失效
24日第二次aa.css MD5:244C572F4B6CC25F3A80AFF95269F8E7
090425
25日第一次aa.css MD5:46F7A5BE6C17CFE866040F215F8245CE
25日第二次aa.css MD5:4CD7774E17AC79A96CDDB0023A670059
090426
26日第一次aa.css MD5:5B4258FC9DF458EAE57D9233FDFFC7AA
更换域名aa.css域名失效
26日第二次cc.css MD5:6307BE7E434640EF147F4FE0BFC77B0C
26日第三次cc.css MD5:A91E30DE22CFCE8F126D60777EBDBAB5
更换域名cc.css失效
28日第一次cd.css MD5:EBAF8120E2AEDABDD7782C3956592A3F
更换域名cd.css失效
1日第一次q.css MD5:E480E5C4A2CE7CE9B0DE0DD048E0819D
1日第二次q.css MD5:0191F52418BB59C0FFFBAE2153C53BAF
2日第一次q.css MD5:4CDA4F56466B595090B2A834CCF4BF46
2日第二次q.css MD5:325E1BCBCE624E4B73661BB2A055482E
3日第一次q.css MD5:14206DD13A7BA66791A5CBCCE2E5B6D2
更换域名q.css失效
4日第一次r.css MD5:B6642B9F3A0F9CC793558F622994A8AA
5日第一次r.css MD5:5DC0BB9C9E6270F9760095E71E8E15BD
更换域名r.css失效
6日第一次s.css MD5:8FAF3987CDE7BBC5CC2884DBF336ACB7
7日第一次s.css MD5:6B7DCAC0D899E875FD9FCF9657B9F616
更换域名s.css失效
8日第一次t.css MD5:B9151334D63AC6558A7878665C4A8D64
8日第二次t.css MD5:14FEF581D73C0CC286EF0462E23C4E5B
9日第一次t.css MD5:846AF1668C6A56E17CF4DF6896D919C4
更换域名t.css失效
10日第一次o.css MD5:85208FF1A6A87C00C44DA6B55632F7B6
10日第二次o.css MD5:1312278FFFC7B6C3D69D1C57B88BA860
更换域名o.css失效
11日第一次n.css MD5:4A6B534F518F0D3E9C793D445652F3DE
11日第二次n.css MD5:44CCBE26D880FA5872E4D23310B08333
更换域名n.css失效
12日第一次m.css MD5:F547F86E0D51663F883C8498BB4F1814
12日第二次m.css MD5:499F33354785BBFC3B43CD7272D052CF
12日第三次m.css MD5:2A1FD52F5A240B922AC992064789C17C
13日第一次m.css MD5:D79663D6F45D0B19C7E1714A92556E62
13日第二次m.css MD5:609EF63FAD5350C83A46BA62A52B9422
14日第一次m.css MD5:90666C731BE1916554418F7FAC1FA33A
14日第二次m.css MD5:CE2556FA9FFFB5691A4CB4BF2CD54124
更换域名m.css失效
15日第一次c.css MD5:45E76E6ABA30659367C6A2D81DDE9D13
15日第二次c.css MD5:9F0E11636056B12CEA397AFA008B4372
16日第一次c.css MD5:44A32111146A119B503BE6B391A5B417
更换域名c.css失效
16日第二次d.css MD5:18645D0AE17590E2B136C30174324173
17日第一次d.css MD5:10CB2057AB675B92DCE8BE646B36F920
17日第二次d.css MD5:1C0512F92E406CD7ED5516F938113331
18诶第一次d.css MD5:32C9A7AB935F4E9D8C93A99D3C432640
更换域名d.css失效
19日第一次xx.css MD5:4331C59EB710109A33B49DAC72A85AF2
19日第二次xx.css MD5:6BF6C97687947712F024E7C9D3A41CD5
20日第一次xx.css MD5:1D68BF064A8AEDC37AC9BFE2CDB0FD33
21日第一次xx.css MD5:26DCE62A9E1A5C8D1466F6F72DFC3882
22日第一次xx.css MD5:4FBABBC5970C40B5E9796EC8B2F3C838
更换域名xx.css失效
23日第一次bb.css MD5:F71F7406057ADF94A77C521B940F164F
24日第一次bb.css MD5:BB8515C796167A59232823E1F731C7E1
24日第二次bb.css MD5:39086813F0EE905CF0B596CFEBFCD544
24日第三次bb.css MD5:8358C51CA5117DC9FFCDC5C6B956C80B
25日第一次bb.css MD5:924047F293564DAD58C643B7F61CB7AF
26日第一次bb.css MD5:86E85725E41FCDFEAC1B1A3691F15428
26日第二次bb.css MD5:F26C2B91DA44FAAB142A6B62D89B44B9
27日第一次bb.css MD5:E0A89EEB8D84103534575DE63F4D3D28
28日第一次bb.css MD5:22011ADC8825F5FCAEF037E7D6B4A1B4
更换域名bb.css失效
29日第一次v.css   MD5:3A8E1CDDBE96E0F98F3F5DEAFDA460C8
29日第二次v.css   MD5:AEF759B1D1E4455B18550309B5AFE64E
30日第一次v.css   MD5:23B2626D09634A2E47438B127046FDE8
31日第一次v.css   MD5:F2910E39D69570ECBDB5F75B4FCF91DE
1日第一次 v.css   MD5:138BC47004488436A03937EE4A4C6531
更换域名v.css失效
2日第一次vv.css   MD5:36A59C9C89066BF4758B66B8598DAAE2
更换域名vv.css失效
3日第一次x.css     MD5:28CA8B523E83C3ED0CC3554A4C49DBA5
4日第一次x.css     MD5:242163C720F75404769D036AB284F541
更换域名x.css失效
5日第一次xx.css    MD5:BB0FE301570C9814C5D4F3F87EA28511
更换域名xx.css失效
6日第一次c.css     MD5:5F0500EA92238BBEBFF8335DBE27C5BD
6日第二次c.css     MD5:20475439AE58A9C361C995E1D081C387
7日第一次c.css     MD5:C06ECCCD8589C8C44B58BDE213B88F94
7日第二次c.css     MD5:FEA2A02D504B532BD82E4E04E5D3FB10
8日第一次c.css     MD5:9C119461580B0FCF96840E8C3F8ECFCB
更换域名c.css失效
9日第一次vc.css   MD5:504B329CE629D8A7732DD6CB06375931
10日第一次vc.css MD5:3D9B45BBAE26C7BC169E32E6E1E423CF
11日第一次vc.css MD5:6791764EEED7537D9272197B1D309782
12日第一次vc.css MD5:295AD743DA05D3B08315EBB5BC987F27
12日第二次vc.css MD5:E1D797A4CB08BF0C4B29F6BCA8A7B456
13日第一次vc.css MD5:9AC41D1BFE13EDDDBD844A2A653070F6
更换域名vc.css失效
14日第一次v.css   MD5:E18228068DF560AD4088EDCB8E995B52
14日第二次v.css   MD5:0DE84A16A097F79A448EB8BEF67FEBF9
15日第一次v.css   MD5:F19377A77A42875BD9A71B08D09C6E45
更换域名v.css失效
16日第一次xx.css  MD5:CAF9B0DC5CCF59E4FEAC6736984CB389
更换域名xx.css失效
17日第一次x.css   MD5:DF8933D7E5608A832B02C0EF15383D6F
18日第一次x.css   MD5:819BBC35026E22AFA7AFAA29DA35A8A4
更换域名x.css失效
19日第一次vv.css MD5:4656E30F1A5CC53DD93CF1A1B2478CEC
20日第一次vv.css MD5:F37F446474079F5CDD1C8E8DB93DEE70
更换域名v.css失效
21日第一次x.css   MD5:84726258B5E76CA4A07A89CD9D635D90
21日第二次x.css   MD5:5E6070EAF10A4D057CB4036019BE7999
22日第一次x.css   MD5:1F40446849F14CD5ACC48D05369340C9
23日第一次x.css   MD5:EEB7143AE0296C6D87524D44644A3DBD
更换域名x.css失效
24日第一次v.css   MD5:14C6EEE5AB4AA88B40BA71315FEB5158
24日第二次v.css   MD5:5807316F7C245621329B893511A32E26
更换域名v.css失效
25日第一次a.css   MD5:71AAB0CA7C0324FA6DD028F6D95D9A30
25日第二次a.css   MD5:3B5F4DD7940C5C5B9F1C76E4DCE56185
26日第一次a.css   MD5:4B6F5B27556031574F934921C47796CE
26日第二次a.css   MD5:6CB3155970406AF57E410B123D5F7560
27日第一次a.css   MD5:C58DDC91896F3B4E4FFD57A8F7ED13A0
28日第一次a.css   MD5:58B7A7610D32B90D879B7F45C4D3A1DA
28日第二次a.css   MD5:3345681FAE9157C22DB1EAF4B5C54CED
29日第一次a.css   MD5:5BC483C6BB8B2C55C672447419F7167F
29日第二次a.css   MD5:C6FF5338BF2E650DD0B373B9306ACEAF
30日第一次a.css   MD5:DDA9E1627F06281BFDD189DDFDDD4160
30日第二次a.css   MD5:D628D9A3E8AB64978262FBD293D5645C
1日第一次a.css     MD5:AF7E0E45A3E9454E98E1DCAA421AEEFE
1日第二次a.css     MD5:9A85B8BEF5A0C5A5B96B3C705FD2059A
更换域名a.css失效
2日第一次aa.css   MD5:5A8C6ECE5B1E39D6DB2D8AC6BC52E130
3日第一次aa.css   MD5:3B9EA0BDDF172E18E57C6C6F5466679A
更换域名aa.css失效
3日第二次b.css     MD5:2542E3E60F48515E81C436A8CEEFDA95
4日第一次b.css     MD5:B698A10E2A35F73F5EFE27FD768DC828
4日第二次b.css     MD5:2CBA610822F5AA28F2FB4D1B5C75D81B
5日第一次b.css     MD5:B82877F75A7044FE71194641075EBD26
5日第二次b.css     MD5:BE457876FAB6E146BDEBAC080DDFA336
6日第一次b.css     MD5:AEE79941000768079674E9E19AFDA257
6日第二次b.css     MD5:2636426F2F4F977226EF717DFA178546
更换域名b.css
7日第一次a.css     MD5:CBEBD830B480495D0E9EF35D7EF65163
7日第二次a.css     MD5:3A48E70AC1C4BD04575BF2687CE4A368
8日第一次a.css     MD5:58C192750ECEE944FD728F7B140C4EDE
9日第一次a.css     MD5:66FDAD6DE0C25DF6507C7EBB9FA3B06F
9日第二次a.css     MD5:5B52C568AAC04F467E129BBDCDB0B278
10日第一次a.css   MD5:46B042B51B9BE20D7EAAB596B06E3C28
10日第二次a.css   MD5:2BC3F3B7D2B3EF3897F0F1D11DC6900C
11日第一次a.css   MD5:3A067D3D1FDE677917C4EF5C7C017F2A
11日第二次a.css   MD5:996D3BB349B7BC3D75BCCE5B67C6EE2C
12日第一次a.css   MD5:56599E7624BEF3D5A647C79AA689971A
12日第二次a.css   MD5:E262F7142432E90A99327D4786317BDC
13日第一次a.css   MD5:32A3C9E3B88D597143EB7F204D898ADE
14日第一次a.css   MD5:ABCDEF020373B691D364BE2141C9FD4C
14日第二次a.css   MD5:966D626FD59D8390DB9570B14AFACC7C
15日第一次a.css   MD5:9F770E6FC265F078A0664F432153A3C6
15日第二次a.css   MD5:C89AEBA5BE26DF4C126EC7B19D99B094
16日第一次a.css   MD5:19A709CF73A43FBC49F1332510CAC4BA
16日第二次a.css   MD5:A8B323317842E2F1BDC86F68690092AC
17日第一次a.css   MD5:32FE4E0E5F3D2A97D3C229EB59551E50
17日第二次a.css   MD5:490E6C83DE4CC5299B0009091C529221
19日第一次a.css   MD5:50D5FB5572E854E8A9B701ED5676DFC0
20日第一次a.css   MD5:B7AA2B07805D2665EB20B96ACB120CBC
21日第一次a.css   MD5:F383159C909DC1D384F9D61AE762EE5F
22日第一次a.css   MD5:F883BA642DD37DA2EB981F2228D85800
23日第一次a.css   MD5:B5FC0589FF2434DE707B46D24A80B0E4
23日第二次a.css   MD5:187E1891B59DEBCB65C1F9AA110BD5FC
25日第一次a.css   MD5:E236CFEA99E3A0561A8A8AC960ED384C
26日第一次a.css   MD5:DACDAC580FF20445D4332CED37EBA855
27日第一次a.css   MD5:D8B6904C3B00FF4BCD5D47FB620B0B62
27日第二次a.css   MD5:36DC90A811BA1D148FAD9D1A09D96C2C
27日第三次a.css   MD5:FC90F78314D05E9BD4CD5E873259C0C7
28日第一次a.css   MD5:C1C4BE98CC63B5CAC0BB58CAE6543A73
更换域名a.css失效
29日第一次b.css   MD5:8404200644217E86445D89D1F3AE8FEE
30日第一次b.css   MD5:C169685EB6093E5A959C5BA1BCB33282
30日第二次b.css   MD5:484E0BAD5A6275CA0C6B5D249531BD09
更换域名
14日第一次qq.exe MD5:95F9BE510B8F71C65440636C8D5E2250

[ 本帖最后由 Sherry.ai 于 2009-8-14 12:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +5 魅力 +1 人气 +2 收起 理由
aarwwefdds + 5 + 1 样本区突出贡献~~
sbbdms + 1 简直就是AutoRun的杀手
luxiao200888 + 1

查看全部评分

Sherry.ai
 楼主| 发表于 2009-4-24 15:14:32 | 显示全部楼层
域名换得好快
花间酒
发表于 2009-4-24 15:17:45 | 显示全部楼层
avira kill 2
Sherry.ai
 楼主| 发表于 2009-4-24 15:18:47 | 显示全部楼层
To KL
328397663
发表于 2009-4-24 16:00:48 | 显示全部楼层
原帖由 935623508 于 2009-4-24 14:08 发表
090424
24日第一次ac.css MD5:ED9828FF2F3DAA1276795402FA0A0230
更换域名ac.css域名失效
24日第二次aa.css MD5:244C572F4B6CC25F3A80AFF95269F8E7


24日第一次更新
红伞:TR/Crypt.XDR.Gen
卡巴斯基:Worm.Win32.AutoRun.fqm

24日第二次更新
AntiVir7.9.0.1557.1.3.1022009-04-23TR/Crypt.XDR.Gen
卡巴斯基5.5.102009.04.242009-04-24Trojan-Downloader.Win32.Geral.eq

25日第一次更新
AntiVir7.9.0.1567.1.3.1082009-04-24TR/Crypt.XDR.Gen
卡巴斯基5.5.102009.04.252009-04-25Trojan-Downloader.Win32.Geral.eq


25日第二次更新
AntiVir7.9.0.1567.1.3.1082009-04-24TR/Crypt.XDR.Gen
卡巴斯基5.5.102009.04.252009-04-25Trojan-Dropper.Win32.Mudrop.abl

26日第一次更新
红伞:TR/Crypt.XDR.Gen
卡巴:Worm.Win32.AutoRun.frc
New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
26日第二次更新
红伞:TR/Crypt.XDR.Gen
卡巴:Worm.Win32.AutoRun.frc
New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
26日第三次更新
红伞:TR/Dropper.Gen
卡巴:Worm.Win32.AutoRun.frh
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

[ 本帖最后由 328397663 于 2009-4-26 20:17 编辑 ]
kingsheet
发表于 2009-4-24 16:03:52 | 显示全部楼层
卡巴      
检测到:病毒 Worm.Win32.AutoRun.fqm        URL: http://bbs.kafan.cn/attachment.p ... //PE_Patch.UPX//UPX
过一个
JusT.Like
发表于 2009-4-24 17:31:06 | 显示全部楼层
[Gen:Trojan.Heur.1024456363
Win32:Rootkit-gen ]*2
kkgh
发表于 2009-4-24 17:38:02 | 显示全部楼层
费尔    Worm.AutoRun.fqm.ieai
BING126
头像被屏蔽
发表于 2009-4-24 20:39:39 | 显示全部楼层
to McAfee
Sherry.ai
 楼主| 发表于 2009-4-25 18:35:44 | 显示全部楼层
Update
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-15 21:45 , Processed in 0.090559 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表