查看: 6158|回复: 21
收起左侧

[病毒样本] 阿里旺旺相关文件~伞报~80%多都报了!究竟什么东西?

[复制链接]
dfyd007
发表于 2009-6-23 17:06:05 | 显示全部楼层 |阅读模式
阿里旺旺安装目录里的一个EXE文件,删除后旺旺也能使用。不知道是什么用的?最近还发现登陆旺旺后伞连报10余个文件,但全是在IE的临时文件夹里的,有点不放心啊!从旺旺是能进入支付宝账户的!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dfyd007
 楼主| 发表于 2009-6-23 17:12:29 | 显示全部楼层
这里好像分析了些东东,但我很菜,没看懂!
http://eparg.spaces.live.com/blo ... BFC22C0E7E1A76!3560
雨宫优子
发表于 2009-6-23 17:13:09 | 显示全部楼层
初步认定为病毒...

可以对比一下楼主的文件和我的文件


楼主的文件加了NSP壳...原版的是没有加壳的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-6-23 17:19:36 | 显示全部楼层
mpav Worm.Win32Whboy.a
雨宫优子
发表于 2009-6-23 17:20:23 | 显示全部楼层
在线沙盘证明了我的结论...
http://camas.comodo.com/cgi-bin/ ... 46c690081d195c075fe
雨宫优子
发表于 2009-6-23 17:23:54 | 显示全部楼层
楼主去病毒救援区吧...
总之...中了...
dfyd007
 楼主| 发表于 2009-6-23 17:27:50 | 显示全部楼层
我的怎么加壳了?我怎么都不知道?
schumi小粉
发表于 2009-6-23 17:33:28 | 显示全部楼层
Oh,No!!熊猫?乖乖,这个也行。。。。。。
2009-06-23 17:34:36    文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\CrashDumper\CrashDumper.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\user\current\Local Settings\Temp\6$$.bat
2009-06-23 17:34:36    文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\CrashDumper\CrashDumper.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\user\current\桌面\新建文件夹\CrashDumper\CrashDumper.exe.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dfyd007
 楼主| 发表于 2009-6-23 18:06:00 | 显示全部楼层
大家有没有看我2楼的链接?个人感觉是误报?期待详细分析。
521HDL
发表于 2009-6-23 18:16:17 | 显示全部楼层
木马清道夫报毒!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 17:11 , Processed in 0.123975 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表