123
返回列表 发新帖
楼主: Cloud018
收起左侧

被感染的文件变成更加厉害熊猫烧香!卡巴不报!(内附两个样本)

[复制链接]
tonger2003
发表于 2007-2-10 12:50:52 | 显示全部楼层
卡巴  飞过~
Cloud018
 楼主| 发表于 2007-2-10 18:24:29 | 显示全部楼层

回复 #14 shincon 的帖子

这个是被一个69K的熊猫烧香感染的FlashPlayer9,没有记错应该是被在我的熊猫烧香样本库的(1)号感染的!其实运行这个被感染的FlashPlayer9前他好像是1.74M的!运行后或用脱壳工具脱壳后,他就漏出真面目了!脱壳工具好像把真正的FlashPlayer9当壳脱了出来!晕啊~~~~~~~~~
gdmdhxq
发表于 2007-2-20 14:45:38 | 显示全部楼层
微点
蠕虫名称:Worm.Win32.Fujacks.bgq

程序:
D:\DOCUMENTS AND SETTINGS\HOME\LOCAL SETTINGS\TEMP\RAR$EX01.211\SETUP.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
worker321
头像被屏蔽
发表于 2007-2-21 02:05:40 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名 2007-2-19
开始时间: 2007-2-21 2:05
引擎: KAV 引擎 (AVK 16.10153), BD 引擎 (BD 16.6079)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: setup.exe
        路径: C:\Documents and Settings\Administrator\桌面\setup(26)
        Status: 已发现病毒
        病毒: Worm.Win32.Fujack.l (KAV 引擎), Win32.Worm.Fujacks.AB (BD 引擎)
对象: setup.exe
        路径: C:\Documents and Settings\Administrator\桌面\setup(28)
        Status: 已发现病毒
        病毒: Worm.Win32.Fujack.ag (KAV 引擎), Trojan.Delf.PD (BD 引擎)
扫描完成: 2007-2-21 2:05
    已检查 16 个文件
    已发现 2 个染毒文件
    发现 0 个可疑文件
zzzzxx
发表于 2007-2-22 17:46:24 | 显示全部楼层
切~~...垃圾啊....被瑞星杀了.
jlennon
头像被屏蔽
发表于 2007-2-22 18:03:51 | 显示全部楼层
Virus check with AntiVirusKit
Version 16.0.3
Virus signatures of 2007-2-4
Start time: 2007-2-22 18:02
Engine(s): KAV engine (AVK 17.2455), BD-Engine (BD 17.1375)
Heuristic: On
Archives: On
System areas: On

Check system areas...
Check selected directories and files...
Object: setup.exe
        Path: C:\Documents and Settings\Administrator\桌面\setup(26)
        Status: Virus, file deleted
        Virus: Worm.Win32.Fujack.aa (KAV engine)
Analysis complete: 2007-2-22 18:02
    2 files checked
    1 infected files detected
    0 suspected files detected

[ 本帖最后由 jlennon 于 2007-2-22 18:06 编辑 ]
jlennon
头像被屏蔽
发表于 2007-2-22 18:05:48 | 显示全部楼层
Virus check with AntiVirusKit
Version 16.0.3
Virus signatures of 2007-2-4
Start time: 2007-2-22 18:05
Engine(s): KAV engine (AVK 17.2455), BD-Engine (BD 17.1375)
Heuristic: On
Archives: On
System areas: On

Check system areas...
Check selected directories and files...
Object: setup.exe
        Path: C:\Documents and Settings\Administrator\桌面\setup(28)[1]
        Status: Virus, file deleted
        Virus: Trojan.Delf.PD (BD-Engine)
Analysis complete: 2007-2-22 18:05
    2 files checked
    1 infected files detected
    0 suspected files detected
663219623
发表于 2007-2-22 18:45:21 | 显示全部楼层
驱逐舰什么都没报,谢谢拉,我去上报,呵呵
fuckyourmama
头像被屏蔽
发表于 2007-2-22 20:05:16 | 显示全部楼层
kis第一个报  已删除:病毒 Worm.Win32.Fujack.aa        文件: C:\Documents and Settings\lili\桌面\setup(26)\setup.exe
第二个报    已删除:病毒 Worm.Win32.Fujack.ag        文件: C:\Documents and Settings\lili\桌面\setup(28)\setup.exe
傻猪猪米走鸡
发表于 2007-2-22 20:19:25 | 显示全部楼层
nod32报,病毒库2074,win32/Fujacks.AD virus!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 10:12 , Processed in 0.085318 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表