楼主: 褪se的回忆
收起左侧

[病毒样本] 大家来看看这个病毒,过卡巴,ESET等主流!

[复制链接]
xyao
发表于 2009-8-8 18:29:04 | 显示全部楼层
是个自解压包,其中的自动更新文件.exe是盗号木马
失落的手链
发表于 2009-8-8 19:10:08 | 显示全部楼层
瑞星2010
Trojan.PSW.Win32.GameOnline.elb
尤金卡巴斯基
发表于 2009-8-8 19:16:34 | 显示全部楼层
Hello,


BigFoot.exe_1, zh.exe_ - Trojan.Win32.Buzus.bsro

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Foot.exe_

No malicious code was found in this file.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

Best Regards,
Oleg Yurzin

Malware Analyst
Kaspersky Lab
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
haol
发表于 2009-8-8 20:02:28 | 显示全部楼层
提取出的樣本
drweb found Trojan.MulDrop.12903

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
angir
发表于 2009-8-8 22:04:55 | 显示全部楼层
程序:
F:\过微点\BIGFOOT.EXE
木马程序生成以下文件:
1) F:\过微点\魔兽大脚\自动更新文件.EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\DSAD11.EXE
3) C:\WINDOWS\SYSTEM32\EGYFDVFM.TMP
4) F:\过微点\魔兽大脚\BIG FOOT.EXE
是否删除木马程序及其衍生物?
mgzx2001
发表于 2009-8-8 22:12:40 | 显示全部楼层
avira kill too
当空皓月
发表于 2009-8-8 22:13:49 | 显示全部楼层
kv miss 1
to kv
chabosh
发表于 2009-8-8 22:15:42 | 显示全部楼层
很牛的病毒
micropp
发表于 2009-8-8 23:29:07 | 显示全部楼层
微点报未知木马!查杀正常
尤金卡巴斯基
发表于 2009-8-8 23:48:43 | 显示全部楼层
原帖由 haol 于 2009-8-8 20:02 发表
提取出的樣本
drweb found Trojan.MulDrop.12903


Kaspersky - Trojan.Win32.Buzus.bsro
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-10 16:22 , Processed in 0.067171 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表