查看: 4647|回复: 10
收起左侧

[可疑文件] 电驴生成的..-_-...到底是什么东西?

[复制链接]
fatezero
发表于 2009-8-13 19:36:05 | 显示全部楼层 |阅读模式
今天突然发先电驴在C盘生成这些文件(VC 0304版),以前也没注意有没有

uninst自己删了
然后
Explorer 访问  http://121.52.209.21/ty/w.exe    被卡巴阻止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2665
发表于 2009-8-13 20:07:59 | 显示全部楼层
电驴被病毒更改呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-8-13 20:15:35 | 显示全部楼层
to IObit Fortinet
hqzb
发表于 2009-8-13 20:20:10 | 显示全部楼层
沙盘运行无问题 360SD miss
eyesineyes
发表于 2009-8-13 23:26:27 | 显示全部楼层
红伞下一个病毒定义更新包含之。

Suspicious Files and Miscellaneous Uploads
Thank you for your submission. Below you can see the current status of the uploaded files.

We received the following archive files:

File ID Filename Size (Byte)Result
25427941 VCeMULE.rar54.52 KBOK
A listing of files contained inside archives alongside their results can be found below:
File ID Filename Size (Byte)Result
25427942 VBDEFL98.CHI 110.25 KB MALWARE
25427943 fxsst.dll 80 KB MALWARE

Please find a detailed report concerning each individual sample below:
FilenameResult
VBDEFL98.CHI MALWARE

The file 'VBDEFL98.CHI' has been determined to be 'MALWARE'.
Our analysts discovered that the file is a Trojan. In generalthis kind of programs contains harmful functionality called payload.Detection will be added to our virus definition file (VDF) with one of the next updates.
FilenameResult
fxsst.dll MALWARE

The file 'fxsst.dll' has been determined to be 'MALWARE'.

Please note that you will receive an email which will contain theresults shown above. In case the final outcome of the analysis is notyet finished for all files the notification will be sent once ready.
尤金卡巴斯基
发表于 2009-8-13 23:42:10 | 显示全部楼层
To KL
尤金卡巴斯基
发表于 2009-8-15 02:24:37 | 显示全部楼层
Hello,


em1[1].exe, VBDEFL98.CHI, fxsst.dll - Email-Worm.Win32.Agent.ld

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Best Regards, NewVirus

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
jason_jiang
发表于 2009-8-15 08:25:10 | 显示全部楼层
EAV4 missed, to
wajika
发表于 2009-8-15 09:41:51 | 显示全部楼层
SOPHOS NO SEE
kung
发表于 2009-8-15 09:46:34 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2009/08/15 09:40:27 (CST)
Scanner results: 41%的杀软(15/37)报告发现病毒
File Name      : VC EMULE.rar
File Size      : 55826 byte
File Type      : RAR archive data, v1d, os
MD5            : 53fe5a788048ef463870a74faa1cc8d2
SHA1           : 9acab8dbdd3fad76819910a45b62be9b26e12b37
Online report  : http://virscan.org/report/99bd9363eef06c1decfbd72e436c61cc.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.3         20090815010138    2009-08-15  0.40   Worm.Win32.Sdboter!IK
安博士V3       2009.08.14.06   2009.08.14        2009-08-14  1.17   -
AntiVir        8.2.1.1         7.1.5.117         2009-08-14  0.46   TR/Inject.exp
安天           2.0.18          20090814.2703881  2009-08-14  0.23   -
Arcavir        2009            200908131337      2009-08-13  0.23   Variant:Downloader.Hmir.Tvy
Authentium     5.1.1           200908141913      2009-08-14  2.09   -
AVAST!         4.7.4           090814-0          2009-08-14  0.03   Win32:Agent-AGNV [Wrm]
AVG            8.5.288         270.13.57/2303    2009-08-15  0.57   Win32/Heur
BitDefender    7.81008.3861368 7.27161           2009-08-15  3.44   -
CA (VET)       9.0.0.143       31.6.6677         2009-08-15  9.71   -
ClamAV         0.95.2          9696              2009-08-14  0.12   -
Comodo         3.10            1978              2009-08-14  2.16   -
CP Secure      1.1.0.715       2009.08.14        2009-08-14  12.19  -
Dr.Web         4.44.0.9170     2009.08.14        2009-08-14  5.45   -
F-Prot         4.4.4.56        20090814          2009-08-14  2.09   -
F-Secure       7.02.73807      2009.08.14.10     2009-08-14  8.69   -
飞塔           2.81-3.120      10.715            2009-08-14  0.30   W32/Mailbot.A!tr
GData          19.7137/19.439  20090815          2009-08-15  5.18   Email-Worm.Win32.Agent.ld [Engine:A]
ViRobot        20090814        2009.08.14        2009-08-14  0.41   -
Ikarus         T3.1.01.64      2009.08.14.73240  2009-08-14  3.95   Worm.Win32.Sdboter
江民杀毒       11.0.800        2009.08.14        2009-08-14  4.94   -
卡巴斯基       5.5.10          2009.08.15        2009-08-15  0.23   Email-Worm.Win32.Agent.ld
金山毒霸       2009.2.5.15     2009.8.14.18      2009-08-14  0.76   -
迈克菲         5.3.00          5709              2009-08-14  3.42   New Win32
Microsoft      1.4903          2009.08.14        2009-08-14  5.85   Worm:Win32/Sdboter.O
Norman         6.01.09         6.01.00           2009-08-13  4.00   -
熊猫卫士       9.05.01         2009.08.14        2009-08-14  2.95   Generic Worm        
趋势科技       8.700-1004      6.366.05          2009-08-14  0.53   Cryp_Xed-15
Quick Heal     10.00           2009.08.13        2009-08-13  1.23   Suspicious - DNAScan
瑞星           20.0            21.42.44.00       2009-08-14  1.75   -
Sophos         2.89.1          4.44              2009-08-15  3.52   -
Sunbelt        5332            5332              2009-08-14  1.38   Trojan.Win32.Generic!BT
赛门铁克       1.3.0.24        20090814.004      2009-08-14  0.88   -
nProtect       20090814.02     5011827           2009-08-14  9.39   -
The Hacker     6.3.4.3         v00383            2009-08-12  2.25   -
VBA32          3.12.10.9       20090813.1326     2009-08-13  2.24   -
VirusBuster    4.5.11.10       10.112.5/1799186  2009-08-14  3.90   -
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 16:22 , Processed in 0.093196 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表