楼主: kanfaner
收起左侧

[病毒样本] 怎么这么背啊!!我又中毒了!!!对杀软绝望了。。。。。。。。。

  [复制链接]
天下无毒
发表于 2010-1-16 11:50:32 | 显示全部楼层
同情。。。
dayang1717
发表于 2010-1-16 11:52:39 | 显示全部楼层
运行regedit360.exe无任何反映
xiaomm
发表于 2010-1-16 11:59:39 | 显示全部楼层
这么牛,怕怕
62590423
发表于 2010-1-16 12:09:27 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.328\病毒.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\MY DOCUMENTS\REGEDIT360.EXE
2) C:\WINDOWS\SYSTEM32\FAXONT.EXE
是否删除木马程序及其衍生物?
ray1106
发表于 2010-1-16 12:44:08 | 显示全部楼层
C:\Sandbox\病毒\病毒.exe         detected: Virus.Win32.OnLineGames!IK

看似是外挂,其实盗号木马,还有广告行为

向system32释放fffwjw.exe(随机) 向113.88.250.14发送数据包

又是深圳,木马之乡
随缘9688
发表于 2010-1-16 12:54:43 | 显示全部楼层
A2  kill
黑衣~魂
发表于 2010-1-16 13:00:42 | 显示全部楼层
因為你沒用DRWEB
病毒.exe - infected with BackDoor.Darkshell.96
dljsxyls
发表于 2010-1-16 13:11:59 | 显示全部楼层
检测到特洛伊
username
发表于 2010-1-16 13:31:38 | 显示全部楼层
2010-1-16 13:30:26    创建文件    阻止并结束进程
进程: d:\emule\病毒\病毒.exe
目标: C:\Documents and Settings\User\Favorites\外挂作坊官方站 [www.zuowg.com].url
规则: [文件组][S]系统文件_自订 -> [文件]c:\documents and settings\*\favorites\*

autok = =
悠柚
发表于 2010-1-16 13:33:08 | 显示全部楼层
D:\TDDownload\后门程序.rar,查到病毒: Misc/FakeAV, 操作: 删除/隔离
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:57 , Processed in 0.069390 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表