查看: 3504|回复: 13
收起左侧

[病毒样本] img.php

[复制链接]
shadowmin
发表于 2009-7-9 22:01:53 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fatezero
发表于 2009-7-9 22:07:10 | 显示全部楼层
kis
HEUR:Trojan.Win32.Generic
尤金卡巴斯基
发表于 2009-7-9 22:13:36 | 显示全部楼层
Hello,

img.php - Trojan.Win32.Agent.cply

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.


Best regards, Maxim Makhotkin       
Malware Analyst
Kaspersky lab
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com

[ 本帖最后由 尤金卡巴斯基 于 2009-7-10 19:56 编辑 ]
BING126
头像被屏蔽
发表于 2009-7-9 22:28:32 | 显示全部楼层
McAfee miss
tun
发表于 2009-7-9 22:36:13 | 显示全部楼层
Log is generated by AjLL.

< Panda >
        img.rar --- Generic Malware
92link
头像被屏蔽
发表于 2009-7-9 22:38:33 | 显示全部楼层
我想试试微点的主防呢,结果过了,害的我计算机被感染 现在正在用eset扫描中!
xxl
发表于 2009-7-9 22:50:02 | 显示全部楼层
Kis8.0 kill
2009-7-9 22:49:26        http://bbs.kafan.cn/attachment.p ... 7e&t=1247150914        Internet Explorer        处理错误: HEUR:Trojan.Win32.Generic        启发式分析计算的威胁级别值较高       
2009-7-9 22:49:26        http://bbs.kafan.cn/attachment.p ... 4//img.php//PE-Pack        Internet Explorer        拒绝: HEUR:Trojan.Win32.Generic        启发式分析计算的威胁级别值较高       
2009-7-9 22:49:26        http://bbs.kafan.cn/attachment.p ... 4//img.php//PE-Pack        Internet Explorer        检测到: HEUR:Trojan.Win32.Generic        启发式分析计算的威胁级别值较高
hj5abc
发表于 2009-7-9 23:19:33 | 显示全部楼层
antivir耍赖了...

Virus or unwanted program 'HEUR/Crypted.E' [heuristic]

img.exe         
33.5 KB UNDER ANALYSIS
The EQs
发表于 2009-7-9 23:21:26 | 显示全部楼层

回复 8楼 hj5abc 的帖子

报的是双重扩展名,你改一下扩展名试试看
aerbeisi
发表于 2009-7-9 23:28:33 | 显示全部楼层

回复 6楼 92link 的帖子

这个文件eset扫不出的。

1、结束病毒svchost进程
2、system32\drivers目录下删除svchost.exe文件
3、恢复userinit值为空即可

初步判断为老毛子的产物。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-8 11:15 , Processed in 0.080634 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表