查看: 3164|回复: 17
收起左侧

[病毒样本] 红伞+卡巴+NOD32挂

[复制链接]
solcroft
发表于 2007-4-3 19:37:15 | 显示全部楼层 |阅读模式
巴西网马,银行户口盗号者

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-4-3 19:39:23 | 显示全部楼层
Virus check with AntiVirusKit
Version 16.0.7
Virus signatures of 2007-4-1
Start time: 2007-4-3 19:39
Engine(s): KAV engine (AVK 17.3690), BD-Engine (BD 17.2421)
Heuristic: On
Archives: On
System areas: On

Check system areas...
Check selected directories and files...
Object: Album_completo.exe
        In archive: C:\Documents and Settings\Administrator\桌面\Album_completo.zip
        Status: Suspected virus
        Virus: BehavesLike:Win32.Malware (BD-Engine)
Object: Album_completo.zip
        Path: C:\Documents and Settings\Administrator\桌面
        Status: Move file into quarantine
        Virus: BehavesLike:Win32.Malware (BD-Engine)
Analysis complete: 2007-4-3 19:39
    1 files checked
    1 infected files detected
    0 suspected files detected
wmh2008
发表于 2007-4-3 19:53:12 | 显示全部楼层
真的挂了
AVK
小邪邪
发表于 2007-4-3 19:56:11 | 显示全部楼层
MCAFEE:2007-4-3        19:55:21       
已删除 \Album_completo\Album_completo.exe       
PWS-Banker.dldr (特洛伊)
小邪邪
发表于 2007-4-3 19:59:02 | 显示全部楼层
PWS-Banker.dldr (特洛伊),咖啡报得很准,看来对美洲病毒的反应比较好,我晕
蓝色牛仔裤
发表于 2007-4-3 20:09:22 | 显示全部楼层
Safe'n'Sec alert
                        Action
                        Date and time: 2007-4-3 20:01:48
                        Type: Establishing an outgoing connection and sending data over the network
                        Risk: High
                        
                        Activity control rule
                        Name: Any network activity
                        
                        Application
                        Process Identifier: 2108
                        Parent process Identifier: 1344
                        User Identifier: DD614694D4C8447\Administrator
                        File: D:\ALBUM_COMPLETO\ALBUM_COMPLETO.EXE
                        Direction: Outbound
                        Network protocol: UDP
                        Local address: 0.0.0.0:1580
                        Remote address: 202.192.112.34:53
                        User action:        Block
Anycall-D908
发表于 2007-4-3 20:17:44 | 显示全部楼层
今天我的微点升级后不能正常使用了,烦死!不能试毒了,哪位兄弟给个数码鹰的下载地址我呢?要不天天影子罩着上网不爽啊
Anycall-D908
发表于 2007-4-3 20:19:30 | 显示全部楼层
扫描进行于:2007-4-3 20:18
扫描日志
NOD32版本 2166 (20070403) NT
命令行: C:\Documents and Settings\OUYANG\桌面\Album_completo.zip
C:\Program Files\Eset\nod32.exe - is OK
系统内存  - is OK
1 的MBR区。物理磁盘 - is OK
1 的活动引导区。物理磁盘 - is OK

日期: 3.4.2007  时间:20:18:59
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\OUYANG\桌面\Album_completo.zip
C:\Documents and Settings\OUYANG\桌面\Album_completo.zip >>ZIP >>Album_completo.exe - is OK
已扫描的文件数目:1
已发现的病毒数目:0
完成时间: 20:18:59 总扫描时间:0 秒 (00:00:00)

真的挂了NOD32
蓝色牛仔裤
发表于 2007-4-3 20:23:01 | 显示全部楼层

回复 #7 Anycall-D908 的帖子

http://www.novatix.com/GetCyberhawk/
点击get basic 下载
jlennon
头像被屏蔽
发表于 2007-4-3 20:45:31 | 显示全部楼层
原帖由 Anycall-D908 于 2007-4-3 20:17 发表
今天我的微点升级后不能正常使用了,烦死!不能试毒了,哪位兄弟给个数码鹰的下载地址我呢?要不天天影子罩着上网不爽啊


记住写个规则,禁止windows目录下创建sys文件,以前solcroft没写这规则试毒时,遇到那个网游木马创建sys的就蓝屏,不过不会中毒,只是要重启。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-28 21:25 , Processed in 0.129236 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表