123
返回列表 发新帖
楼主: panda_盼盼
收起左侧

[病毒样本] 没几个查出来的 请兄弟们帮忙分析 ...

[复制链接]
黑衣~魂
发表于 2009-5-23 17:15:39 | 显示全部楼层
DR.WEB
Malicious program detected
Trojan.KillFiles.origin
冷冷
发表于 2009-5-23 18:25:23 | 显示全部楼层
0000004D   0040004D      0   !This program cannot be run in DOS mode.
000001D0   004001D0      0   .data
000001F8   004001F8      0   .rsrc
00000428   00400428      0   C:\Program Files\Common Files\cpa.exe
00000450   00400450      0   C:\Program Files\Common Files\microsoft shared\cpa.exe
00000488   00400488      0   mutex_cpa.exe
00000498   00400498      0   iexplore
00000666   00400666      0   CopyFileA
00000672   00400672      0   GetLastError
00000682   00400682      0   OpenMutexA
0000068E   0040068E      0   KERNEL32.dll
0000069C   0040069C      0   USER32.dll
000006AA   004006AA      0   ShellExecuteA
000006B8   004006B8      0   SHELL32.dll
000006CC   004006CC      0   MSVCRT.dll
00002D71   00402D71      0   o$s_;
00005331   00405331      0   o$s_;
000055A6   004055A6      0   &File
000055B4   004055B4      0   iE&xit
000055C4   004055C4      0   &Help
000055D2   004055D2      0   h&About ...
00005616   00405616      0   About
00005624   00405624      0   System
00005666   00405666      0   Shell_IE Version 1.0
000056AA   004056AA      0   Copyright (C) 2009
00005708   00405708      0   Shell_IE
0000571E   0040571E      0   Hello World!
0000573C   0040573C      0   SHELL_IE
00005706   00405706    103   Shell_IE
0000571C   0040571C    106   Hello World!
0000573A   0040573A    109   SHELL_IE


没有什么问题吧
ximo
发表于 2009-5-23 18:33:08 | 显示全部楼层
原帖由 冷冷 于 2009-5-23 18:25 发表
0000004D   0040004D      0   !This program cannot be run in DOS mode.
000001D0   004001D0      0   .data
000001F8   004001F8      0   .rsrc
00000428   00400428      0   C:\Program Files\Common File ...


很多时候看字符串是看不出什么东西的。。。
panda_盼盼
 楼主| 发表于 2009-5-24 01:15:48 | 显示全部楼层

回复 21楼 ximo 的帖子

确实有 "cpa.exe" 我给删了...  
bjkk988
发表于 2009-5-24 01:36:18 | 显示全部楼层
小红伞杀了。

[ 本帖最后由 bjkk988 于 2009-5-24 01:38 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 14:13 , Processed in 0.090703 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表