查看: 2181|回复: 6
收起左侧

[病毒样本] 费儿挂2

[复制链接]
bjfhj
发表于 2007-2-12 21:06:16 | 显示全部楼层 |阅读模式
Start of the scan: 2007年2月12日  21:05
Start scanning boot sectors:
Boot sector 'C:\'
      [NOTE]      No virus was found!
Starting the file scan:
Begin scan in 'C:\Documents and Settings\Administrator\桌面\新建文件夹\1.rar'
C:\Documents and Settings\Administrator\桌面\新建文件夹\1.rar
  [0] Archive type: RAR
  --> 1.exe
      [DETECTION] Contains signature of the dropper DR/Spy.Pcapbased.A
      [WARNING]   The file was ignored!

End of the scan: 2007年2月12日  21:05
Used time: 00:14 min

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
马力
发表于 2007-2-13 00:05:16 | 显示全部楼层
驱逐舰挂
hsjj2005
发表于 2007-2-13 09:56:15 | 显示全部楼层
微点报。
木马名称:Trojan-Dropper.Win32.Agent.cib

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TWIEX37\1.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
hsjj2005
发表于 2007-2-13 09:57:05 | 显示全部楼层
费尔右键扫描就报了,没挂!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-2-13 10:03:56 | 显示全部楼层
pcc直接拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yinxuchina
发表于 2007-2-14 02:38:08 | 显示全部楼层
毒名称
TrojanDropper.Agent.akg
病毒中文名
“代理木马”变种akg
病毒类型
木马释放器
危险级别
影响平台
Win 9X/ME/NT/2000/XP/2003
感染对象
描述
   TrojanDropper.Agent.akg“代理木马”变种akg是一个木马释放器,强行篡改IE设置,删除特定的工具栏,显示大量广告条幅。“代理木马”变种akg运行后,在系统目录下和Windows目录下创建大量病毒文件,文件名可变。修改注册表,实现开机自启。连接指定站点,下载并执行特定文件。将代码注入到其它的进程中,通过挂钩API函数隐藏自我,防止被查杀。侦听黑客指令,篡改IE首页和搜索页,删除指定的工具栏,将指定站点添加到IE收藏夹里。另外,“代理木马”变种akg还可以修改hosts文件,阻止用户对一些常见安全网站的访问。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-2-14 03:00:33 | 显示全部楼层
AVG挂~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 22:34 , Processed in 0.127287 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表