查看: 8123|回复: 36
收起左侧

[病毒样本] 能过卡巴和360安全卫士的木马 很邪恶

[复制链接]
aazz00
发表于 2009-10-26 21:46:02 | 显示全部楼层 |阅读模式
一个软件里面生成的~原来的软件名字叫:什么一键局域网共享设置的所谓绿色软件(此软件在我的电脑放很长时间了~期间的装过红伞,NOD32、卡巴都没扫出来)此软件打开后会生成两个恶意文件 一个是批处理(可以改IE的主页等等等等,修改注册表、并生成一个WEB.EXE的文件,这些都是我用卡巴KIS的墙还有在安全免疫区检查出来的!)
原软件的文件我删了~只保留了 它生成的WEB.EXE文件!在TEMP文件夹下

这是 卡巴的部分报告!     http://www.brsbox.com/filebox/down/fc/737796b0144d1c9fbe3bef59cd62b37e                      15KB


这是WEB.EXE   http://www.brsbox.com/filebox/down/fc/67ea92edeee84a6d09dfd6ab6cefd99c                   20KB
bank-w3000
发表于 2009-10-26 21:50:19 | 显示全部楼层
楼主不会传论坛附件??
web.exe红伞不报。
aazz00
 楼主| 发表于 2009-10-26 21:54:06 | 显示全部楼层
没看见有论坛附件的地方!
BING126
头像被屏蔽
发表于 2009-10-26 21:59:07 | 显示全部楼层
McAfee miss
icebatw
发表于 2009-10-26 22:03:08 | 显示全部楼层
不光能过360安全卫士,还能过东方卫士呢
sj_dl
发表于 2009-10-27 08:29:43 | 显示全部楼层
AVG也过
fuxiang112
发表于 2009-10-27 08:35:07 | 显示全部楼层
对付这么恶略的病毒 用大蜘蛛试试
aazz00
 楼主| 发表于 2009-10-27 08:35:37 | 显示全部楼层
为什么都过?难道还要搭配那个注册表的批处理文件?早知道我就不删原文件了!
tonger2003
发表于 2009-10-27 09:49:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
林吉茄文
发表于 2009-10-27 09:53:17 | 显示全部楼层
a-squared 免费版本 4.5
上次更新: 2009-10-26 22:52:02

扫描设置:

Scan type: N/A
对象: E:\Program Files\TDDOWNLOAD\web.exe
扫描文件: 开
启发式扫描: 关
ADS 扫描: 开

扫描开始于:        2009-10-27 9:53:02

E:\Program Files\TDDOWNLOAD\web.exe         已检测: Trojan.BAT.Qhost!IK

已扫描

文件:         1
跟踪记录:         0
Cookies:         0
进程:         0

已发现

文件:         1
跟踪记录:         0
Cookies:         0
进程:         0
注册表键:         0

扫描结束于:        2009-10-27 9:53:02
扫描用时:        0:00:00
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 02:44 , Processed in 0.079030 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表