查看: 4016|回复: 11
收起左侧

[可疑文件] abcdef.exe+install.exe,eset090719商业版无报告?请问这是什么病毒

[复制链接]
guohouzuo
发表于 2009-7-20 07:24:15 | 显示全部楼层 |阅读模式
那天我逛一个论坛,看到说有个windows全系列的注册工具,但是下载链接坏了,我就去网上找了个,运行了以后没有反应,打开ess看首先发现了c.exe和e.exe有着很高的网络流量,于是我立即去pe下,发现病毒原来还生成了a.exe,b.exe,d.exe,f.exe这几个文件,都在用户的temp目录下,还有个install.exe我不清楚是不是病毒的一部分。

我前天在nod区下载的ess商业版,病毒库现在是0719的,查不出来这几个文件有毒,但是从文件名、运行特征、网络连接方面看,他应该是个木马或者木马下载器一类的东西。可是nod不报。

请大家帮忙看看这是什么病毒?
谢谢!

[ 本帖最后由 guohouzuo 于 2009-7-20 07:33 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
幸福的猪猪
发表于 2009-7-20 07:30:09 | 显示全部楼层

回复 1楼 guohouzuo 的帖子

Avira miss ,to kill。

We received the following archive files:


File ID?FilenameSize (Byte)Result
25402474 virus.rar827.48 KBOK

A listing of files contained inside archives alongside their results can be found below:
File ID?FilenameSize (Byte)Result
25402475 b.exe 183 KB MALWARE
25402476 e.exe 157.5 KB MALWARE
25402477 f.exe 147.5 KB MALWARE
25402478 Install.exe 133.3 KB CLEAN


Please find a detailed report concerning each individual sample below:
?FilenameResult
b.exe MALWARE


The file 'b.exe' has been determined to be 'MALWARE'.
Our analysts named the threat TR/Drop.BHO.CJ. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.


?FilenameResult
e.exe MALWARE


The file 'e.exe' has been determined to be 'MALWARE'.
Our analysts named the threat TR/Renos.oti.2. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection is added to our virus definition file (VDF) starting with version 7.01.05.03.


?FilenameResult
f.exe MALWARE


The file 'f.exe' has been determined to be 'MALWARE'.
Our analysts named the threat TR/Dldr.Zlob.LN. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.


?FilenameResult
Install.exe CLEAN


The file 'Install.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.



kaspersky miss 3x,to kill。


Hello,

a.exe_, b.exe_ - Trojan.Win32.FraudPack.ppk

These files are already detected. Please update your antivirus bases.

Install.exe_

No malicious code was found in this file.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

[ 本帖最后由 幸福的猪猪 于 2009-7-21 05:19 编辑 ]
Palkia
发表于 2009-7-20 08:07:42 | 显示全部楼层
F:\DL\virus\c.exe        TrojanDldr.Agent.ciyv.nltd        木马        还未处理
F:\DL\virus\d.exe        Trojan.Agent2.cgps.pzzs        木马        还未处理
F:\DL\virus\e.exe        TrojanDldr.Agent.ciyv.nltd        木马        还未处理
F:\DL\virus\f.exe        Trojan.Agent2.cgps.pzzs        木马        还未处理
失落的手链
发表于 2009-7-20 09:29:41 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
guohouzuo
 楼主| 发表于 2009-7-20 10:30:10 | 显示全部楼层
连瑞星都能查出来,eset竟然没有反应~

[ 本帖最后由 guohouzuo 于 2009-7-20 10:31 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
guohouzuo
 楼主| 发表于 2009-7-20 10:32:55 | 显示全部楼层
刚才我去看排除列表里面也没有这几个文件,真奇怪,eset怎么没查出来
62590423
发表于 2009-7-20 11:14:02 | 显示全部楼层

回复 6楼 guohouzuo 的帖子

查不出就上报啊
瑞星报壳..
llzy3575
发表于 2009-7-20 11:23:05 | 显示全部楼层

回复 6楼 guohouzuo 的帖子

偶尔漏过很正常啊
guohouzuo
 楼主| 发表于 2009-7-20 11:34:19 | 显示全部楼层
同意ls~

可是我感觉竟然连瑞星都能查得到的病毒,我eset扫描选项全开,什么高级启发、加壳、潜在不安全程序啊什么的,abcdef6个文件,竟然一个也查不出来有问题~
z2665
发表于 2009-7-20 11:44:05 | 显示全部楼层
mcafee miss1,to
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-4 12:12 , Processed in 0.084739 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表