查看: 4401|回复: 12
收起左侧

木马过卡巴,大家呢?

[复制链接]
i115
发表于 2007-2-1 06:23:45 | 显示全部楼层 |阅读模式
刚刚上无忧网时发现挂马,卡巴网页监控无反应,木马运行时也无反应,幸好有防火墙阻止外联!

文件大于100K,故没有办法,只有压成两个文件,把两个文件下载后解压文件名为:木马m.part1扫一下吧!文件名为:木马m.part1和木马m.part2,分别在一楼和二楼!

文件中只有一个.EXE文件是病毒,另两个是生成文件!

ps:还有上木蚂蚁软件下载也有这个东西!

[ 本帖最后由 i115 于 2007-2-1 06:54 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
i115
 楼主| 发表于 2007-2-1 06:42:06 | 显示全部楼层
文件太大,需要两个一起下后解压!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jeffxl
发表于 2007-2-1 06:45:07 | 显示全部楼层
蜘蛛报毒,秒杀了

[ 本帖最后由 jeffxl 于 2007-2-1 06:49 编辑 ]
绅博周幸
发表于 2007-2-1 06:51:44 | 显示全部楼层
红伞杀一个,另外两个好像不是病毒,24引擎无一个报
jeffxl
发表于 2007-2-1 07:00:29 | 显示全部楼层
恩,我的蜘蛛也只杀了那个EXE文件
i115
 楼主| 发表于 2007-2-1 07:22:25 | 显示全部楼层
AVG挂了
mofunzone
发表于 2007-2-1 07:31:08 | 显示全部楼层
剩下的两个文件
一个js是用来运行病毒的
另外一个貌似是加壳时候产生的backup文件??
不确定。。
zls156
发表于 2007-2-1 09:25:25 | 显示全部楼层
无语了.今天杀了5个样本全挂.驱逐舰让我失望
Kakura
发表于 2007-2-1 12:40:20 | 显示全部楼层
伪装成系统进程???太次啦,这一招,被咖啡截下来了……
鼻耳盖子
发表于 2007-2-1 15:44:16 | 显示全部楼层

微点漂亮的拦截

先访问网络,然后下载一个程序 ,微点直接报已知。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 07:39 , Processed in 0.135041 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表