查看: 2318|回复: 8
收起左侧

[病毒样本] 又一 LSASS.EXE

[复制链接]
一派胡言
发表于 2007-3-29 19:52:05 | 显示全部楼层 |阅读模式
又逮到的LSASS.EXE,都来杀杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑衣~魂
发表于 2007-3-29 19:58:57 | 显示全部楼层
McAfee 已自動封鎖並移除 特洛伊病毒。

詳細資料
偵測: NetSniff (特洛伊病毒), NetSniff (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\桌面\LSASS.EXE
solcroft
发表于 2007-3-29 19:59:20 | 显示全部楼层
Hoho,看来Jotti上出现瑞星引擎了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
观弈书童
发表于 2007-3-29 20:14:21 | 显示全部楼层
国产软件首次入围
金山杀了
XinDOS
发表于 2007-3-29 20:37:23 | 显示全部楼层
卡巴搞定

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-3-29 20:52:48 | 显示全部楼层
扫描报告
2007年3月29日 20:52:39 - 20:52:40
计算机名称: 0553A719C5644CE
扫描类型: 扫描目标
目标: C:\Documents and Settings\Administrator\桌面\LSASS.rar


--------------------------------------------------------------------------------

结果: 发现 1 恶意软件
Backdoor.Win32.Agent.alh (病毒)
C:\Documents and Settings\Administrator\桌面\LSASS.rar\LSASS.EXE




--------------------------------------------------------------------------------

统计信息
已扫描:
文件: 2
尚未扫描: 0
结果:
病毒: 1
间谍软件: 0
可疑项目: 0
危险软件: 0
操作:
已杀毒: 0
已重命名: 0
已删除邮件: 0
已隔离: 0
失败: 0
启动扇区:
已扫描: 0
已感染: 0
可疑项目: 0
已杀毒: 0


--------------------------------------------------------------------------------

选项
定义版本:
病毒: 2007-03-29_05
间谍软件: 2007-03-29_05
扫描引擎:
F-Secure AVP: 7.00.171, 2007-03-29
F-Secure Libra: 2.04.01, 2007-03-24
F-Secure Orion: 1.02.37, 2007-03-29
F-Secure Draco: 1.00.35, 2007-03-26
扫描选项:
扫描所有文件
扫描内部存档
操作:
病毒: 扫描后询问
间谍软件: 扫描后询问

--------------------------------------------------------------------------------

版权 © 1998-2007 产品支持 | 发送病毒样本到 F-Secure
蓝色牛仔裤
发表于 2007-3-29 20:56:33 | 显示全部楼层
LSASS.EXE\systemm.exe;D:\LSASS.rar\LSASS.EXE;Trojan.Sniff;;
LSASS.EXE;D:\LSASS.rar;Archive contains infected objects;;
LSASS.rar;D:\;Archive contains infected objects;;

蜘蛛..
sdbsky
发表于 2007-3-29 21:01:06 | 显示全部楼层
virus\LSASS.rar>>LSASS.EXE>>systemm.exe>>upack0.32

Trojan.Fsrpau.a(RS)
mofunzone
发表于 2007-3-29 22:52:37 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\LSASS.rar'
C:\Documents and Settings\morgan\My Documents\
  LSASS.rar
    [0] Archive type: RAR
    --> LSASS.EXE
        [DETECTION] Contains signature of the dropper DR/Agent.alh.1
        [WARNING]   Infected files in archives cannot be repaired!
        [1] Archive type: RAR SFX (self extracting)
        --> wpcap.dll
        --> systemm.exe
            [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Agent.alh Backdoor server programs
            [WARNING]   Infected files in archives cannot be repaired!
        --> drivers\npf.sys
        --> Packet.dll
        --> WanPacket.dll
        [INFO]      The file was deleted!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 08:20 , Processed in 0.128291 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表