查看: 3470|回复: 10
收起左侧

[病毒样本] TDSS

[复制链接]
sam.to
发表于 2009-8-18 18:19:41 | 显示全部楼层 |阅读模式
https://www.virustotal.com/anali ... 6e4b7b22-1250591153

d070137d0c77d1796b61cb6059aaf5ba   file.exe2
a5a286f048b8742bf7709797dcc88ff2   file.exe1
74151a1e7b1a85821d88f29658efc08c   file.exe3

Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.

>
>
With Best Regards,

Eugene Balabanov,

Virus Analyst
Kaspersky Lab
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-8-18 18:21:03 | 显示全部楼层
Trojan.DL.Win32.Obfuscator.n

*3
luxiao200888
发表于 2009-8-18 18:21:38 | 显示全部楼层
C:\Documents and Settings\Owner\桌面\tdss.rar > RAR > file.exe3 - Win32/Kryptik.ADC 特洛伊木马 的变种
C:\Documents and Settings\Owner\桌面\tdss.rar > RAR > file.exe1 - Win32/Kryptik.ADC 特洛伊木马 的变种
C:\Documents and Settings\Owner\桌面\tdss.rar > RAR > file.exe2 - Win32/Kryptik.ADC 特洛伊木马 的变种


eset对TDSS无敌
The EQs
发表于 2009-8-18 18:22:46 | 显示全部楼层

回复 3楼 luxiao200888 的帖子

报壳不如微软

评分

参与人数 1人气 +1 收起 理由
luxiao200888 + 1 哇咔咔。。。。

查看全部评分

无尽藏海
发表于 2009-8-18 18:24:11 | 显示全部楼层
送铁壳
sololp 该用户已被删除
发表于 2009-8-18 21:04:40 | 显示全部楼层

回复 4楼 The EQs 的帖子

貌似这个样本微软不是报壳。
eset面对加花无奈
z2665
发表于 2009-8-18 22:12:11 | 显示全部楼层
微软的gen还是很无敌的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2009-8-18 23:42:41 | 显示全部楼层

回复 6楼 sololp 的帖子

卡巴原来也是 不过现在该进了
2009-8-18 23:42:23        文件系统实时防护        文件        D:\Documents and Settings\Administrator\桌面\file.exe2        Win32/Kryptik.ADC 特洛伊木马 的变种        通过删除清除 - 已隔离        97833E92830E4E1\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2009-8-18 23:42:22        文件系统实时防护        文件        D:\Documents and Settings\Administrator\桌面\file.exe1        Win32/Kryptik.ADC 特洛伊木马 的变种        通过删除清除 - 已隔离        97833E92830E4E1\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2009-8-18 23:42:22        文件系统实时防护        文件        D:\Documents and Settings\Administrator\桌面\file.exe3        Win32/Kryptik.ADC 特洛伊木马 的变种        通过删除清除 - 已隔离        97833E92830E4E1\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
Love=卡巴+费尔
发表于 2009-8-19 00:15:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xueyao_zhjyl
发表于 2009-8-19 10:34:15 | 显示全部楼层
TDSS  貌似 是有年头的东西了啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 19:46 , Processed in 1.400564 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表