查看: 4129|回复: 15
收起左侧

[病毒样本] 今天发现电驴有启动这个程序的动作

[复制链接]
lvd651
发表于 2009-8-6 22:05:07 | 显示全部楼层 |阅读模式
今天发现电驴有启动这个程序的动作:a.exe,在C:\WINDOWS\system32下,创建时间基本跟电驴的动作一致,请大家帮忙看看是个啥子东西,是电驴带来的还是其他原因。。。


[ 本帖最后由 lvd651 于 2009-8-6 22:24 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sololp 该用户已被删除
发表于 2009-8-6 22:13:37 | 显示全部楼层
mcafee定义:
Virus Profile: New Win32
   
Print Share     Virus Profile information details Risk Assessment: Home N/A | Corporate N/A
Date Discovered: 1/1/0001
Date Added: 1/22/2002
Origin: Unknown
Length: 0
Type: Virus
Subtype: Win32
DAT Required: N/A
无尽藏海
发表于 2009-8-6 22:31:43 | 显示全部楼层
瑞星
Trojan.Win32.Generic.11EBED19
lvd651
 楼主| 发表于 2009-8-6 23:01:03 | 显示全部楼层
貌似电驴有问题
卡巴出现以下报警
2009-8-622:57:17        http://218.247.226.106/13.exe        eMule        拒绝: 218.247.226.106/13.exe        数据库       
2009-8-6 22:57:17        http://218.247.226.106/13.exe        eMule        检测到: 218.247.226.106/13.exe        数据库       
2009-8-6 22:43:29        http://218.247.226.106/13.exe        eMule        拒绝: 218.247.226.106/13.exe        数据库       
2009-8-6 22:43:29        http://218.247.226.106/13.exe        eMule        检测到: 218.247.226.106/13.exe        数据库
尤金卡巴斯基
发表于 2009-8-6 23:04:50 | 显示全部楼层
fatezero
发表于 2009-8-6 23:09:29 | 显示全部楼层
to avira

The file 'a.exe' has been determined to be 'MALWARE'.
Our analysts named the threat TR/Drop.Multis.C.The term "TR/" denotes a trojan horse that is able to spy out data, toviolate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.

[ 本帖最后由 fatezero 于 2009-8-7 20:36 编辑 ]
lvd651
 楼主| 发表于 2009-8-6 23:13:37 | 显示全部楼层
eMule v0.48a VeryCD Bulid 090304
Palkia
发表于 2009-8-6 23:15:52 | 显示全部楼层
Trojan.Win32.Generic.11EBED19
Nicklong2007
发表于 2009-8-6 23:32:07 | 显示全部楼层
IKARUS无视................

TO IK
失落的手链
发表于 2009-8-7 00:13:12 | 显示全部楼层
瑞星2010
可疑:Packer.Win32.UnkPacker.b
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-8 01:11 , Processed in 0.075018 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表