楼主: softkiller
收起左侧

[病毒样本] “摸奶门”

[复制链接]
漫步的蜗牛
发表于 2009-7-3 18:11:01 | 显示全部楼层
红伞点"忽略"后结果如何?
huangqian202
发表于 2009-7-3 19:26:08 | 显示全部楼层

回复 20楼 luxiao200888 的帖子

反正是在虚拟机,看看他的动作!
kxmp
发表于 2009-7-3 19:36:02 | 显示全部楼层
天哪a-squared过了
kxmp
发表于 2009-7-3 19:37:02 | 显示全部楼层
他竟敢替换IE的快捷方式!
kxmp
发表于 2009-7-3 20:31:51 | 显示全部楼层
1         %DesktopDir%\Internet Explorer.lnk         1,613 bytes         MD5: 0x67362A361D06B2A2C5EA9FB25854666A
SHA-1: 0xAB91A791E7E0FF4DA694F5648D6DA7083E3F44A1         (not available)
2         %System%\autolem.exe         28,672 bytes         MD5: 0x8D34BCBC8D3924EC531DC5BAC135FD8B
SHA-1: 0x924D4A87972A14C7C41ED073DD76BAD17A919236         Mal/VB-G [Sophos]
3         %System%\btmcd.dll
%System%\maxthon.exe         61,440 bytes         MD5: 0x5CBB31E9B0AF9AACDA64009CDF2A4790
SHA-1: 0x42866480734CE220AB694C0A1DC994284B1E0A61         Mal/VB-G [Sophos]
Trojan-Downloader.Win32.VB [Ikarus]
4         %System%\ntdox.sys         11 bytes         MD5: 0xB13A6C1F837AFBEF2EF7016BE0E87A5B
SHA-1: 0x361EBA51CCF34FC9C8BC996B9EF5F3E380E247AD         (not available)
5         [file and pathname of the sample #1]         27,136 bytes         MD5: 0x1A32D0F0338145930CF208A5A375061F
SHA-1: 0x142CCD293CF03DD76D54D7BABEAD9281E6543169         Suspicious.MH690 [Symantec]
packed with ASPack [Kaspersky Lab]
q4068586
发表于 2009-7-3 20:36:33 | 显示全部楼层
Sophos Anti-Virus的报告
桌面123未发现病毒
lei1115淘宝发现4个
Hmilypojie
头像被屏蔽
发表于 2009-7-3 20:57:48 | 显示全部楼层
找摸奶门找了好久,没想到在卡饭找到了......
BING126
头像被屏蔽
发表于 2009-7-3 22:34:02 | 显示全部楼层
McAfee 报了可疑月神
尤金卡巴斯基
发表于 2009-7-3 23:15:01 | 显示全部楼层
2009/7/3 23:12:32        已清除        木马程序 Trojan.Win32.VB.sfz        G:\Temp\Virus\lei1115淘宝.rar/lei1115.exe//ASPack
hotfung
发表于 2009-7-4 00:10:06 | 显示全部楼层
点样可以删除解决
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 15:12 , Processed in 4.400551 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表