查看: 2584|回复: 11
收起左侧

[病毒样本] 几支 欢迎微点来

[复制链接]
softkiller
发表于 2009-12-11 10:24:45 | 显示全部楼层 |阅读模式
本帖最后由 softkiller 于 2009-12-12 09:52 编辑

未测

http://down.qiannao.com/space/file/qiannao/share/2009/12/12/-6574-7406.rar/.page

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingsheet
发表于 2009-12-11 10:37:13 | 显示全部楼层
卡巴
2009-12-11 10:34:48        感染的        木马程序 Trojan.Win32.Mepaow.jzc        http://bbs.kafan.cn/attachment.p ... 3D//ntcmd//Obsidium        高
kingsheet
发表于 2009-12-11 10:40:11 | 显示全部楼层
2009-12-11 10:36:38        感染的        木马程序 Trojan-Dropper.Win32.Small.edd        http://bbs.kafan.cn/attachment.p ... ueGNxQkgrRTQ%3D//QQ        高
C.C.
发表于 2009-12-11 10:40:50 | 显示全部楼层
Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'E:\virus\abbr_09d25db9b825e76f1653b278213a2249.rar'
Beginne mit der Suche in 'E:\virus\ntcmd修改版.rar'
Beginne mit der Suche in 'E:\virus\QQ斗地主刷分王破解版.rar'
E:\virus\QQ斗地主刷分王破解版.rar
  [0] Archivtyp: RAR
    --> QQᄊᄋᄉ￘ᅱ￷ᅨᄁ위ᅪ￵ᅥᅥᄑ¬ᄚ₩.exe
      [FUND]      Ist das Trojanische Pferd TR/Drop.Small.edd.4
    --> QQᅮᅫᅬᄋ뽀￐￲ᄊ¢﾿ᆰᅥ￷.exe
      [FUND]      Ist das Trojanische Pferd TR/Drop.Small.edd.4
    --> ᅧ쭈ᅢᅨ새￷.exe
      [FUND]      Ist das Trojanische Pferd TR/Drop.Small.edd.4
    --> ᅱᅦᅣᅵᄌ￐ᅡᅥ￷.exe
      [FUND]      Ist das Trojanische Pferd TR/Drop.Small.edd.4
    [HINWEIS]   Die Datei wurde gelöscht.
Beginne mit der Suche in 'E:\virus\WinPswLogger2.rar'

to avira
失落的手链
发表于 2009-12-11 11:04:10 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2009-12-11 11:07:20 | 显示全部楼层
2个to ik

日期/时间: 2009-12-11 11:11:40
文件名: f_00001d
初始路径: c:\Sandbox\new\Google_Chrome\drive\E\谷歌浏览器\ChromePlusUserData\Default\Cache\
文件大小: 270.30 KB
病毒名: Trojan.Win32.Krotten.au
建议: 保存并删除
特征Id: 155913


日期/时间: 2009-12-11 11:14:18
文件名: f_00001f
初始路径: c:\Sandbox\new\Google_Chrome\drive\E\谷歌浏览器\ChromePlusUserData\Default\Cache\
文件大小: 46.10 KB
病毒名: Trojan-Dropper.Win32.Small
建议: 保存并删除
特征Id: 1292769
cdchhy
发表于 2009-12-11 11:17:34 | 显示全部楼层
ntcmd修改版.rar (270.3 KB)
西方微点杀



abbr_09d25db9b825e76f1653b278213a2249.rar (28.62 KB)
西方微点杀





捆绑的exe文件要放在同一个目录下~感染32位PE程序,感染后在宿主进程空间中运行(无进程)下载
WinPswLogger2.rar (6.64 KB)
西方微点杀



QQ斗地主刷分王破解版.rar (46.1 KB)
过TF,但是红伞拦住

我的红伞+TF全灭
username
发表于 2009-12-11 13:42:18 | 显示全部楼层
黑客工具(本身无害
ntcmd修改版
abbr_09d25db9b825e76f1653b278213a2249
WinPswLogger2

QQ斗地主刷分王破解版
四个文件拥有一样的hash值 是同一个文件
会修改系统文件 C:\WINDOWS\system32\appmgmts.dll
benjamian
发表于 2009-12-11 13:49:35 | 显示全部楼层
我的只能扫出QQ地主那个有毒
112112
发表于 2009-12-11 19:19:14 | 显示全部楼层
本帖最后由 112112 于 2009-12-11 20:05 编辑

微点杀毒

2009/12/11 19:17:50        Trojan.Win32.Delf.ycn        未处理        C:\Documents and Settings\Owner\桌面\QQ斗地主刷分王破解版.rar>>智能更新器.exe
2009/12/11 19:17:50        Trojan.Win32.Delf.ycn        未处理        C:\Documents and Settings\Owner\桌面\QQ斗地主刷分王破解版.rar>>使用说明.exe
2009/12/11 19:17:50        Trojan.Win32.Delf.ycn        未处理        C:\Documents and Settings\Owner\桌面\QQ斗地主刷分王破解版.rar>>QQ游戏程序多开器.exe
2009/12/11 19:17:50        Trojan.Win32.Delf.ycn        未处理        C:\Documents and Settings\Owner\桌面\QQ斗地主刷分王破解版.rar>>QQ斗地主刷分王破解版.exe


主动防御
程序:
C:\DOCUMENTS AND SETTINGS\PX\桌面\NTCMD修改版.EXE
是否删除木马程序及其衍生物?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 02:44 , Processed in 0.086765 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表