查看: 2301|回复: 11
收起左侧

[病毒样本] 2x 在毒网分析中,偶然碰见的

[复制链接]
幸福的猪猪
发表于 2009-5-7 06:37:43 | 显示全部楼层 |阅读模式
昨天论坛网友刚解出来的网马,我正好也去学习一下!没想到那个网马的病毒下载地址也更新了!

http://a1.igr5s.com/1/AvticvX.exe
http://a1.igr5s.com/1/vX.exe


kaba heur ,to kill !


Hello,


vX.exe - Worm.Win32.AutoRun.afvk

AvticvX.exe - Worm.Win32.AutoRun.agms

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


[ 本帖最后由 幸福的猪猪 于 2009-5-7 09:12 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
einnawy
发表于 2009-5-7 09:36:48 | 显示全部楼层
过费尔
kingsheet
发表于 2009-5-7 09:40:50 | 显示全部楼层
卡巴拦截第二个
检测到:病毒 Worm.Win32.AutoRun.afvk        URL: http://bbs.kafan.cn/attachment.p ... 8/TDDOWNLOAD/vX.exe
wrq
发表于 2009-5-7 10:09:51 | 显示全部楼层
Warning

--------------------------------------------------------------------------------

In order not to compromise your security, this page will not be accessed


A virus or unwanted program has been detected
in the HTTP data on the requested page.

--------------------------------------------------------------------------------

Requested URL: http://bbs.kafan.cn/attachment.p ... 06&t=1241662123
Information Is the TR/Killav.PN Trojan


--------------------------------------------------------------------------------

Generated by AntiVir WebGuard 9.0.3.0, AVE 8.2.0.160, VDF 7.1.3.164Warning

--------------------------------------------------------------------------------

In order not to compromise your security, this page will not be accessed


A virus or unwanted program has been detected
in the HTTP data on the requested page.

--------------------------------------------------------------------------------

Requested URL: http://bbs.kafan.cn/attachment.p ... ff&t=1241662123
Information Is the TR/Killav.PN Trojan


--------------------------------------------------------------------------------

Generated by AntiVir WebGuard 9.0.3.0, AVE 8.2.0.160, VDF 7.1.3.164
zwl2828
发表于 2009-5-7 10:16:25 | 显示全部楼层

ESET NOD32 Antivirus

Miss
zengmingwh
发表于 2009-5-7 11:20:46 | 显示全部楼层
两个红伞都干掉啦。
kalynn84
发表于 2009-5-7 14:34:34 | 显示全部楼层
Win32:Rootkit-gen [Rtk]
Win32:Rootkit-gen [Rtk]
小AKILL
haol
发表于 2009-5-7 18:13:49 | 显示全部楼层
panda cloud found nothing
panda的這個雲沒有想像中的有戰鬥力
還是回到原本的特徵庫掃描
難怪free
xxl
发表于 2009-5-7 18:17:18 | 显示全部楼层
Kaspersky Lab
拒绝访问
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/attachment.php?aid=
529647&k=af30cb422a2785a6bbd18f10b14bf37
3&t=1241691407

发生下列错误:

请求的对象被感染,发现下列病毒 Worm.Win32.AutoRun.agms


如有疑问,请联系您的技术支持
创建日期:
Thu May 07 18:17:02 2009
Kaspersky Lab
seoul6
发表于 2009-5-7 19:56:38 | 显示全部楼层
两个都被卡巴报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-24 02:05 , Processed in 0.088787 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表