楼主: 千里同风
收起左侧

[病毒样本] 今早栽在这几个手中,最后还是GHOST

  [复制链接]
千里同风
 楼主| 发表于 2009-12-31 08:48:02 | 显示全部楼层
能否讲讲是如何中的毒?
jhtl 发表于 2009-12-30 22:45


是别人的电脑,没有安装杀毒软件,打开他的主页(类似复杂的百度),当时点上面的电影(不H),然后就自动关闭IE了,然后就桌面上多了一个××.TEM,就中了。
千里同风
 楼主| 发表于 2009-12-31 09:07:44 | 显示全部楼层
ARV32可能不是病毒,这个程序隐藏在回收站的次级目录,感觉可疑就一并传上来了
水晶
头像被屏蔽
发表于 2009-12-31 09:15:09 | 显示全部楼层
病毒        2009-12-31  09:13:47        病毒在文件C:\Documents and Settings\Administrator\桌面\fonts\MSar12D40000exe.ttf中        Win32.Troj.Undef         处理成功(操作:删除)       
病毒        2009-12-31  09:13:47        病毒在文件C:\Documents and Settings\Administrator\桌面\fonts\MSar12D004exe.ttf中        Win32.Troj.Undef         处理成功(操作:删除)       
病毒        2009-12-31  09:13:47        病毒在文件C:\Documents and Settings\Administrator\桌面\fonts\MSar12C40085exe.ttf中        Win32.Troj.OnLineGames.bo         处理成功(操作:删除)       
病毒        2009-12-31  09:13:46        病毒在文件C:\Documents and Settings\Administrator\桌面\fonts\MSar12A70096exe.ttf中        Win32.Troj.Undef         处理成功(操作:删除)       
病毒        2009-12-31  09:13:46        病毒在文件C:\Documents and Settings\Administrator\桌面\fonts\MSar12A40097exe.ttf中        Win32.Troj.OnLineGames.bo         处理成功(操作:删除)       
病毒        2009-12-31  09:13:46        病毒在文件C:\Documents and Settings\Administrator\桌面\rav32.exe中        Win32.TrojDownloader.Geral         处理成功(操作:删除)       
漏了一个。
jon112233
发表于 2009-12-31 11:30:37 | 显示全部楼层
好东西啊,感谢分享[:27:]
ggsafe
发表于 2009-12-31 12:08:43 | 显示全部楼层
回复 12# 千里同风


    rav32.exe应该是恶意程序(加有常用FSG免杀壳),
但是被损坏了(不知道是您上传的时候损坏了,还是压缩损坏了)。无法运行的。没有危害
下次如果再遇到该类木马,建议您使用巨盾试一下。
应该可以帮您清除彻底的
yangtairan
头像被屏蔽
发表于 2009-12-31 12:10:05 | 显示全部楼层
Virus: Generic.Malware.SFBdldg.7FA9C5C8, Generic.Onlinegames.3.F75C1578, Generic.Malware.SFBdldg.F4CE4743, Trojan.Generic.2872586, Generic.Malware.SFBdldg.6B3B003A, Win32.Worm.Autorun.US (Engine A), Win32:Malware-gen (5x), Win32:Rootkit-gen [Rtk] (Engine B)

Virus found while downloading Web content.

Address: bbs.kafan.cn
小桥流水1
发表于 2009-12-31 12:22:16 | 显示全部楼层
360 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saskecn
发表于 2009-12-31 13:36:56 | 显示全部楼层
eset    多个威胁
千里同风
 楼主| 发表于 2009-12-31 14:55:05 | 显示全部楼层
RAV32是我用XUETR在PE系统下进C:回收站的次级目录提取的,同级目录用个.文件夹(畸形文件夹),.文件夹无内容
另上传的只是极少的一部分,该病毒会下载N多东东,速度也很快
496511225
发表于 2009-12-31 16:56:30 | 显示全部楼层
还没下就被卡巴报毒了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:21 , Processed in 0.077920 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表