查看: 2725|回复: 10
收起左侧

[病毒样本] 请帮忙看一下这个文件

[复制链接]
erudin
发表于 2007-3-26 12:06:33 | 显示全部楼层 |阅读模式
http://www.s5proxy.com/soft/ts.exe
公会ts是用这个连接下载的,因为太大,附件无法上传,所以给出连接。用卡巴查出有木马,请帮忙分析一下有没有危害,会不会被盗取游戏帐号
D:\Administrator文档和收藏夹\{9475D68B-FC72-4EF0-976B-E55D5F4B3E68}.JPG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
soul20010
发表于 2007-3-26 12:33:47 | 显示全部楼层
看不见图片。。。
龙井茶
发表于 2007-3-26 12:48:07 | 显示全部楼层
下了,红伞扫描不报
solcroft
发表于 2007-3-26 13:08:51 | 显示全部楼层
绝对有问题
正在做进一步分析,请稍候
mofunzone
发表于 2007-3-26 13:18:43 | 显示全部楼层
在我这里分析的结果是,没有问题,正常的teamspeak程序,没有被修改东西
erudin
 楼主| 发表于 2007-3-26 13:29:54 | 显示全部楼层
图片就是附件的图
卡巴报:感染: 木马程序 Backdoor.Win32.Ptakks.XP.b        f:\tddownload\ts.exe        7.2 MB
solcroft
发表于 2007-3-26 13:36:53 | 显示全部楼层
Cyberhawk阻拦了N个危险行动,也不知道是不是真病毒,还是这个程序本身就是这个样子
目前是还看不出有什么不良效果
mofunzone
发表于 2007-3-26 13:41:30 | 显示全部楼层
原帖由 erudin 于 2007-3-25 21:29 发表
图片就是附件的图
卡巴报:感染: 木马程序 Backdoor.Win32.Ptakks.XP.b        f:\tddownload\ts.exe        7.2 MB

我觉得这个应该是卡巴的特征码泄露引起的误报,你可以上报这个文件给kaspersky实验室做分析,我觉得误报的可能性比较大,因为在卡巴斯基的viruslist里面antivir同样有这个病毒的名称,但是可能因为特征码采集的不同,你的这个文件直至我安装完成antivir也没有报警,所以我认为是误报,很常见的事情
还是建议你上报进行进一步分析
http://www.viruslist.com/en/viruses/encyclopedia?virusid=45800
Backdoor.Win32.Ptakks.XP.b

Aliases

Backdoor.Win32.Ptakks.XP.b (Kaspersky Lab) is also known as: Backdoor.Ptakks.XP.b (Kaspersky Lab), BackDoor-KL (McAfee),   Backdoor.Trojan (Symantec),   BackDoor.Ptakks (Doctor Web),   Troj/Bdoor-KL (Sophos),   Backdoor:Win32/Ptakks.XP (RAV),   BKDR_PTAKKSXP.B (Trend Micro),   BDC/Ptakks.XP1.Cli1 (H+BEDV),   Win32:Trojan-gen. (ALWIL),   BackDoor.Ptakks.Q (Grisoft),   Backdoor.Ptakks.XP.A (SOFTWIN),   Bck/Ptakksbomb (Panda),   Win32/Ptakks.XP.B (Eset) Behavior        Backdoor


Currently there is no description available for this program.

As many viruses and worms are modifications of earlier versions, it may help you to check the descriptions of similar programs. If such descriptions are available, they will be listed at the top of the page.

Our virus analysts work hard to ensure that descriptions of the commonest and most potentially dangerous software are available to users. The Virus Encyclopedia is updated on a regular basis.

If you cannot find the description you need, please check back later, or contact us on webmaster@viruslist.com.
mofunzone
发表于 2007-3-26 13:42:31 | 显示全部楼层
原帖由 solcroft 于 2007-3-25 21:36 发表
Cyberhawk阻拦了N个危险行动,也不知道是不是真病毒,还是这个程序本身就是这个样子
目前是还看不出有什么不良效果

这是一个具有木马特征的网络通话程序,链接到制定的服务器来进行群通话,貌似是给游戏用的,不过我看没什么问题
gggh
发表于 2007-3-26 13:57:06 | 显示全部楼层
卡巴报警...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 02:21 , Processed in 0.120117 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表