查看: 4217|回复: 15
收起左侧

安铁诺2008报的木马

[复制链接]
kp2006
头像被屏蔽
发表于 2007-3-12 20:24:55 | 显示全部楼层 |阅读模式
快杀

1.kab 费尔启发

稍等..................

[ 本帖最后由 kp2006 于 2007-3-12 20:41 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
发表于 2007-3-12 20:25:51 | 显示全部楼层
sample
剑指七星
发表于 2007-3-12 20:34:07 | 显示全部楼层
卡巴都未报
蜘蛛也是
绅博周幸
发表于 2007-3-12 20:39:09 | 显示全部楼层
Thank you for your submission. Below you can see the current status of the uploaded files.


--------------------------------------------------------------------------------


We received the following archive files:



File ID  Filename  Size (Byte) Result
221457  My Documents.rar 60.700 OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename  Size (Byte) Result
221458  Aua.exe  88.155  UNDER ANALYSIS
221459  1.exe  28.672  UNDER ANALYSIS


Please find a detailed report concerning each individual sample below:

Filename Result
Aua.exe  UNDER ANALYSIS

The file 'Aua.exe' has been determined to be 'UNDER ANALYSIS'.

Filename Result
1.exe  UNDER ANALYSIS

The file '1.exe' has been determined to be 'UNDER ANALYSIS'.


--------------------------------------------------------------------------------
Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
pamier2001
发表于 2007-3-12 21:12:41 | 显示全部楼层
后3个,avk
对象: DelAutorun.EXE
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\DelAutorun.rar
        Status: 已发现病毒
        病毒: DeepScan:Generic.Malware.SBTk.CC78A184 (BD 引擎)
对象: DelAutorun.rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 已发现病毒
        病毒: DeepScan:Generic.Malware.SBTk.CC78A184 (BD 引擎)
对象: cwomshtc.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\cwomshtc.rar
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Lop.bv (KAV 引擎), Trojan.FatObfus.Gen (BD 引擎)
对象: cwomshtc.rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Lop.bv (KAV 引擎), Trojan.FatObfus.Gen (BD 引擎)
对象: DOES MAIL.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\DOES MAIL.rar
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Lop.bv (KAV 引擎), Trojan.FatObfus.Gen (BD 引擎)
对象: DOES MAIL.rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 已发现病毒
        病毒: not-a-virus:AdWare.Win32.Lop.bv (KAV 引擎), Trojan.FatObfus.Gen (BD 引擎)
caocao
发表于 2007-3-12 21:34:33 | 显示全部楼层
后两个卡巴报广告程序已删除: 广告程序 not-a-virus:AdWare.Win32.Lop.bv        文件: D:\Downloads\cwomshtc.rar\cwomshtc.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.Lop.bv        文件: D:\Downloads\DOES MAIL.rar\DOES MAIL.exe
蓝色牛仔裤
发表于 2007-3-12 21:35:52 | 显示全部楼层
Starting the file scan:

Begin scan in 'D:\1.rar'
Begin scan in 'D:\Aua.rar'
Begin scan in 'D:\DelAutorun.rar'
D:\DelAutorun.rar
  [0] Archive type: RAR
  --> DelAutorun.EXE
      [DETECTION] Is the Trojan horse TR/Agent.293934
      [WARNING]   The file was ignored!
Begin scan in 'D:\DOES MAIL.rar'
D:\DOES MAIL.rar
  [0] Archive type: RAR
  --> DOES MAIL.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
      [WARNING]   The file was ignored!
Begin scan in 'D:\cwomshtc.rar'
D:\cwomshtc.rar
  [0] Archive type: RAR
  --> cwomshtc.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
      [WARNING]   The file was ignored!
蓝色牛仔裤
发表于 2007-3-12 21:40:21 | 显示全部楼层
NOD32全挂.....

掃描日誌
NOD32版本 2108 (20070312) NT
指令行: D:\1.rar D:\Aua.rar D:\DelAutorun.rar D:\DOES MAIL.rar D:\cwomshtc.rar
正在檢查NOD32.EXE檔案的CRC:狀態正常
掃描操作記憶體中:沒有進行 (選項已關閉)
日期: 12.3.2007  時間:21:37:31
已開啟反隱藏功能.
已掃描的磁碟,目錄及檔案:D:\1.rar; D:\Aua.rar; D:\DelAutorun.rar; D:\DOES MAIL.rar; D:\cwomshtc.rar
已掃描的檔案數目:8
已發現的病毒數目:0
完結時間: 21:37:42 總掃描時間:11 秒 (00:00:11)
sisioyxm
发表于 2007-3-12 21:45:37 | 显示全部楼层
后面两个运行的时候微点报了,前面两个我不知道怎么执行。。。 第三个好像是免疫程序吧?微点没有报哦!
The EQs
发表于 2007-3-12 21:55:10 | 显示全部楼层
nod32右键全都未报。。。偶运行看看有没有报。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 11:09 , Processed in 0.123397 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表