查看: 3825|回复: 13
收起左侧

[可疑文件] 好像是盗QQ的木马

[复制链接]
梁山好汉
发表于 2009-7-14 21:18:33 | 显示全部楼层 |阅读模式
好像是盗QQ的木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-7-14 21:19:33 | 显示全部楼层
Virus: Trojan.Generic.45151 (Engine A), Win32:Trojan-gen {Other} (Engine B)

Virus found while downloading Web content.

Address: bbs.kafan.cn
haol
发表于 2009-7-14 21:27:48 | 显示全部楼层
drweb found  Trojan.Joiner.16
schumi小粉
发表于 2009-7-14 21:28:18 | 显示全部楼层
天龙八部的~

McAfee 已自动阻止和删除 特洛伊木马程序。

关于此 特洛伊木马程序
已检测到: Generic.dc (特洛伊木马程序), Generic.dc (特洛伊木马程序)
位置: C:\Documents and Settings\Administrator\桌面\新建文件夹\教你们打造极品BB\教你们打造极品BB.exe

2009-07-14 21:31:38    应用程序保护(安装全局钩子)     操作:阻止
进程路径:C:\WINDOWS\explorer.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\xtlkutemp2.dll
钩子类型:WH_CALLWNDPROC
2009-07-14 21:31:38    应用程序保护(安装全局钩子)     操作:阻止
进程路径:C:\WINDOWS\explorer.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\xtlkutemp2.dll
钩子类型:WH_GETMESSAGE
2009-07-14 21:31:38    应用程序保护(安装全局钩子)     操作:阻止
进程路径:C:\WINDOWS\explorer.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\xtlkutemp2.dll
钩子类型:WH_CALLWNDPROC
2009-07-14 21:31:38    文件保护(修改文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\教你们打造极品BB\教你们打造极品BB.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\E\temp2.exe
2009-07-14 21:31:37    应用程序保护(修改其它进程内存)     操作:阻止
进程路径:C:\WINDOWS\explorer.exe
目标进程:C:\Documents and Settings\Administrator\桌面\新建文件夹\教你们打造极品BB\教你们打造极品BB.exe

[ 本帖最后由 schumi小粉 于 2009-7-14 21:31 编辑 ]
z2665
发表于 2009-7-14 21:43:14 | 显示全部楼层
mse miss,to
左手
发表于 2009-7-14 22:09:59 | 显示全部楼层
2009-07-14 22:09:28    创建文件      操作:允许
进程路径:E:\virus\教你们打造极品BB.exe
文件路径:E:\temp1.jpg
触发规则:应用程序规则->FD:04…应用进程执行规则->*\WinRAR*\WinRAR.exe->*

========
密码:123456
好像是删掉%SystemDrive%\ntldr

[ 本帖最后由 左手 于 2009-7-14 22:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我爱丹州
发表于 2009-7-14 22:20:00 | 显示全部楼层
红伞没反映
王子带着刀
发表于 2009-7-14 22:24:36 | 显示全部楼层
a-squared 免费版本 4.5
上次更新: 2009-7-14 8:51:59

扫描设置:

Scan type: N/A
对象: E:\教你们打造极品BB.rar
扫描文件: 开
启发式扫描: 关
ADS 扫描: 开

扫描开始于:        2009-7-14 22:24:30

E:\教你们打造极品BB.rar/教你们打造极品BB.exe         已检测: Trojan-Dropper.Win32.BindFile!IK
尤金卡巴斯基
发表于 2009-7-14 22:30:43 | 显示全部楼层
2009/7/14 22:27:39        已清除        恶意程序 Constructor.Win32.BindJPG.a        G:\Temp\Virus\教你们打造极品BB.rar/教你们打造极品BB.exe               
2009/7/14 22:28:14        已清除        木马程序 Trojan.BAT.Agent.ne        G:\Temp\Virus\谁点谁知道.rar/谁点谁知道.bat
失落的手链
发表于 2009-7-14 23:06:33 | 显示全部楼层
瑞星2010
Constructor.BindJPG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-4 06:39 , Processed in 0.086597 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表