楼主: sam.to
收起左侧

[病毒样本] 1(48 楼有新)

  [复制链接]
ray1106
发表于 2010-1-16 15:47:02 | 显示全部楼层
TrojanDownloader:Win32/Small.gen!AO
悠柚
发表于 2010-1-16 16:48:51 | 显示全部楼层
to Fortinet
dreams521
发表于 2010-1-16 17:25:38 | 显示全部楼层
523FFA043B4CC4B419E6C238A318434D
to kl,ll,mcafee
sam.to 发表于 2010-1-16 15:27

开始扫描 'C:\Documents and Settings\Administrator\桌面\523FFA043B4CC4B419E6C238A318434D.7z'
C:\Documents and Settings\Administrator\桌面\523FFA043B4CC4B419E6C238A318434D.7z
  [0] 压缩文档类型: 7-Zip
    --> 523FFA043B4CC4B419E6C238A318434D
      [检测]        Is the TR/Crypt.XDR.Gen Trojan
sam.to
 楼主| 发表于 2010-1-16 19:58:57 | 显示全部楼层
本帖最后由 sam.to 于 2010-1-16 20:12 编辑

7D953B6E52A7769F99ED101DC726C37E

to kl,ll,mcafee,comodo




7D953B6E52A7769F99ED101DC726C37E - Backdoor.Win32.Wuca.jd

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

--------------------
Regards, Vitaly Yakutenko
Virus analyst, Kaspersky Lab.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
 楼主| 发表于 2010-1-17 11:50:14 | 显示全部楼层
本帖最后由 sam.to 于 2010-1-17 15:08 编辑

698E6AB24B4C69EE9396C7EC9B5A9289
to kl,ll,mcafee,comodo



Backdoor.Win32.Wuca.je

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

-------------------------------------------
Best wishes, Pavel Firsov.
Virus analyst , Kaspersky Lab.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jason_jiang
发表于 2010-1-17 11:51:15 | 显示全部楼层
@34-35
MSE:Worm:Win32/Kufgal.A
dreams521
发表于 2010-1-17 14:11:41 | 显示全部楼层
7D953B6E52A7769F99ED101DC726C37E

to kl,ll,mcafee,comodo




7D953B6E52A7769F99ED101DC726C37E ...
sam.to 发表于 2010-1-16 19:58

开始扫描 'C:\Documents and Settings\Administrator\桌面\7D953B6E52A7769F99ED101DC726C37E.7z'
C:\Documents and Settings\Administrator\桌面\7D953B6E52A7769F99ED101DC726C37E.7z
  [0] 压缩文档类型: 7-Zip
    --> 7D953B6E52A7769F99ED101DC726C37E
      [检测]        Is the TR/Crypt.XDR.Gen Trojan
dreams521
发表于 2010-1-17 14:12:45 | 显示全部楼层
698E6AB24B4C69EE9396C7EC9B5A9289
to kl,ll,mcafee,comodo
sam.to 发表于 2010-1-17 11:50

开始扫描 'C:\Documents and Settings\Administrator\桌面\698E6AB24B4C69EE9396C7EC9B5A9289.zip'
C:\Documents and Settings\Administrator\桌面\698E6AB24B4C69EE9396C7EC9B5A9289.zip
  [0] 压缩文档类型: ZIP
    --> 698E6AB24B4C69EE9396C7EC9B5A9289
      [检测]        Is the TR/Crypt.XDR.Gen Trojan
sam.to
 楼主| 发表于 2010-1-18 00:08:55 | 显示全部楼层
本帖最后由 sam.to 于 2010-1-18 10:42 编辑

ED4541C8A471C45BB247772B737089D2
to kl,ll,mcafee,comodo


Backdoor.Win32.Wuca.jf

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Best regards, Maxim Potlov

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ray1106
发表于 2010-1-18 00:47:39 | 显示全部楼层
2010-01-18 00:44:05        应用程序保护(结束/挂起进程)     操作:允许
进程路径:C:\WINDOWS\system32\taskkill.exe
目标进程:C:\Documents and Settings\Ray\桌面\iexplor.exe
2010-01-18 00:44:03        应用程序保护(运行应用程序)     操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\taskkill.exe
命令行:/im iexplor.exe /f
2010-01-18 00:44:02        应用程序保护(运行应用程序)     操作:允许
进程路径:C:\Documents and Settings\Ray\桌面\iexplor.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c taskkill /im iexplor.exe /f

C:\Sandbox\Ray\DefaultBox\drive\C\Windows\Fonts\iexplor.exe         detected: Backdoor.Win32.Wuca!IK

做这个病毒的脑残
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:59 , Processed in 0.073250 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表