查看: 4103|回复: 12
收起左侧

[病毒样本] winshou.exe+winwps.exe+winyy.exe

[复制链接]
Sherry.ai
发表于 2009-8-4 09:28:48 | 显示全部楼层 |阅读模式
winyy.exe:5BCE7255BDE27B170502B713FB7361C7
winwps.exe:C52B27EC154C78EE231BF4CC67AEB7BE
winshou.exe:0CEDEC6DC63CB6E096FDD3FEBB68D41D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
O(∩_∩)O哈哈~
发表于 2009-8-4 10:07:11 | 显示全部楼层
avira : winshou.exe--TR/Dropper.Gen
           winyy.exe--TR/Obfuscated.KU.325
           ProgramFilesDir/56.exe--TR/Spy.Gen
           winwps.exe--TR/VB.Downloader.Gen
共4个!
小兔乖乖
头像被屏蔽
发表于 2009-8-4 10:08:42 | 显示全部楼层
还有一个提示广告木马!

[ 本帖最后由 小兔乖乖 于 2009-8-4 10:13 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
失落的手链
发表于 2009-8-4 10:23:01 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
当空皓月
发表于 2009-8-4 11:07:28 | 显示全部楼层
kv miss 1
to kv
悠柚
发表于 2009-8-4 11:22:15 | 显示全部楼层
all to iobit
timhas266
发表于 2009-8-4 14:23:50 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Tim\桌面\virus\3X.rar'
C:\Documents and Settings\Tim\桌面\virus\3X.rar
  [0] Archive type: RAR
    [NOTE]      A backup was created as '4aa5d438.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
    --> winshou.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> winyy.exe
      [1] Archive type: NSIS
      [DETECTION] Is the TR/Obfuscated.KU.325 Trojan
      --> ProgramFilesDir/56.exe
        [DETECTION] Is the TR/Spy.Gen Trojan
    --> winwps.exe
      [DETECTION] Is the TR/VB.Downloader.Gen Trojan
luxiao200888
发表于 2009-8-4 14:33:44 | 显示全部楼层
Kaspersky 2010  kill all
fatezero
发表于 2009-8-4 14:35:27 | 显示全部楼层
检测到威胁: not-a-virus:AdWare.Win32.Cinmus.awgx        E:\download\3X.rar/winyy.exe/data0003                        
检测到威胁: Trojan-Dropper.Win32.Agent.ayox        E:\download\3X.rar/winshou.exe/FSG                        
检测到威胁: Trojan-Downloader.Win32.Esplor.ce        E:\download\3X.rar/winwps.exe/FSG
angir
发表于 2009-8-4 17:46:16 | 显示全部楼层
木马名称:Trojan-Dropper.Win32.Agent.ajkd
程序:
F:\过微点\WINSHOU.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

程序:
F:\过微点\WINYY.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\MICROSOFT OFFICE\SYSTEM\56.EXE
是否删除木马程序及其衍生物?

还有一个运行后疯狂运行CMD,恐怖,差点死机。。。
S.A你赔我精神损失费,为了你的样本已经死了好多次机了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 21:31 , Processed in 0.152265 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表