楼主: Sherry.ai
收起左侧

[病毒样本] tpsaxyd.sys—Backdoor:Win32/Refpron(第226次更新-高质量)

  [复制链接]
Sherry.ai
 楼主| 发表于 2009-11-11 18:07:58 | 显示全部楼层
Update
失落的手链
发表于 2009-11-11 20:09:35 | 显示全部楼层
瑞星2010
Trojan.Win32.Generic.11F0F251
HC303
发表于 2009-11-11 20:21:01 | 显示全部楼层
168 AVIRA MISS
kalynn84
发表于 2009-11-11 23:03:23 | 显示全部楼层
Win32:Malware-gen
Sherry.ai
 楼主| 发表于 2009-11-14 19:51:17 | 显示全部楼层
Update
kalynn84
发表于 2009-11-14 22:26:33 | 显示全部楼层
Win32:Malware-gen
音乐虫子AAA
发表于 2009-11-14 22:33:45 | 显示全部楼层
类别: 后门程序

说明: 这个程序提供对安装该程序的计算机的远程访问。

建议: 立即删除这个软件。

Microsoft Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。即使不删除这些程序,仍然可以访问它们所使用的文件(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求本地管理员提供帮助。

项目:
containerfile:E:\169.rar
file:E:\169.rar->tpsaxyd.sys->(UPX)
filelocalcopy:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{85E13D1B-FEF0-467B-81AA-D05314C0E9C3}-169.rar
filelocalcopy:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{988F03E6-0DFB-4211-92B0-6B26DDC23C40}-169.rar
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{85E13D1B-FEF0-467B-81AA-D05314C0E9C3}-169.rar|http://bbs.kafan.cn/attachment.p ... 7b&t=1258209073
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{988F03E6-0DFB-4211-92B0-6B26DDC23C40}-169.rar|http://bbs.kafan.cn/attachment.p ... 7b&t=1258209073
webfile:E:\169.rar|http://bbs.kafan.cn/attachment.p ... 7b&t=1258209073
angir
发表于 2009-11-15 09:14:20 | 显示全部楼层
169上报微点
尤金卡巴斯基
发表于 2009-11-16 02:55:06 | 显示全部楼层
1-169 Signature Miss 4,To KL
尤金卡巴斯基
发表于 2009-11-16 04:16:04 | 显示全部楼层
tpsaxyd1.sys

No malicious code was found in this file.

tpsaxyd2.sys - Trojan.Win32.Koblu.bgn
tpsaxyd3.sys - Trojan.Win32.Koblu.bgo
tpszxyd4.sys - Trojan.Win32.Koblu.bgp

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-20 12:22 , Processed in 0.089523 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表