查看: 3264|回复: 16
收起左侧

[病毒样本] 香港产品X1

[复制链接]
sam.to
发表于 2009-6-2 21:28:02 | 显示全部楼层 |阅读模式
https://www.virustotal.com/anali ... d3273ab5-1243949098
MD5...: 7fc941e6e4ed4fb9ef06053a918dc277
to kl

Hello,

g3f6k.exe1 - Trojan.Win32.VB.qqy

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

[ 本帖最后由 sam.to 于 2009-6-2 23:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BING126
头像被屏蔽
发表于 2009-6-2 21:36:40 | 显示全部楼层
to McAfee
huihui458
发表于 2009-6-2 21:39:22 | 显示全部楼层
BD  KILL
yddydd520 该用户已被删除
发表于 2009-6-2 21:50:17 | 显示全部楼层
McAfee-GW-Edition,这个是什么,为什么在线的这个咖啡会报?因为是实体机,没敢运行微点测试。
einnawy
发表于 2009-6-2 21:54:37 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\g3f6k\g3f6k.exe1
    [DETECTION] Contains HEUR/Malware suspicious code
    [NOTE]      The detection was classified as suspicious.
Ceker
发表于 2009-6-2 22:11:33 | 显示全部楼层

瑞星防御

这个程序除了会访问网络之外啥都做不了,RFW直接拦了就OK。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUZAKU
发表于 2009-6-2 22:15:52 | 显示全部楼层
发现病毒: Gen:Trojan.Heur.VB.41758AAAAA (Engine A)
文件: g3f6k[1].rar
目录: C:\Documents and Settings\Try\Local Settings\Temporary Internet Files\Content.IE5\SDU74TIN
进程: 360SE.exe
kingmuro
头像被屏蔽
发表于 2009-6-2 22:23:41 | 显示全部楼层
过kis6.0
kingmuro
头像被屏蔽
发表于 2009-6-2 22:24:13 | 显示全部楼层
过大蜘蛛drweb
Anycall-D908
发表于 2009-6-2 23:27:01 | 显示全部楼层
sam.to 你这几天提供的都是下载器样本哦!而且,我还发现这些下载器连接的网站都是指向香港和美国的。虽然杀软还没入库,但是好几个杀软已经将那两个网站定位恶意网站拦截了。如果是你或者你朋友编的测试样本的话,我觉得那两个连接的网站该改改了,都给人发现了啦!


下载物跟上次一样,也是捉到了两个。一个藏在我的360根目录了,一个藏在我的AUTOCAD根目录了。哎,360真脆弱........

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:22 , Processed in 0.157531 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表