查看: 3618|回复: 17
收起左侧

面对新的wsock32.dll变种,卡巴再次沉默!

[复制链接]
Cloud018
发表于 2007-4-8 14:39:48 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/viewthread.php?tid=71395&extra=page%3D1,又发现一个新变种,卡巴再此沉默!

这是原来的其中几个,是用今天卡巴的病毒库杀的。
感染: 木马程序 Trojan-PSW.Win32.Lmir.bfc      c:\windows\system32\webcint.dll                 49.5 KB
感染: 木马程序 Trojan-PSW.Win32.Lmir.bfc      f:\kav-kis离线病毒库备份工具\wsock32.dll   49.5 KB
感染: 木马程序 Trojan-PSW.Win32.Lmir.bfc      f:\kav-kis离线病毒库备份工具\err                49.5 KB

下面是在"C:\Program Files\Internet Explorer\"找到的新东西,大小一样,但MD5值不同,卡巴再此沉默!
C:\Program Files\Internet Explorer\err
MD5:04ac153d8894652bb344401474a7fe99
大小:50688节字


呜呼~~~~~~~~~~~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
金剑
头像被屏蔽
发表于 2007-4-8 14:45:10 | 显示全部楼层
风暴胜者V2 测试版本(http://www.v0day.com)
_________您的安全是我们的责任_______________
载入病毒库…进行整理…分配内存…可以使用



===============================================
   ___________病毒查杀结果__________________


===============================================

2007年4月8日14时45分8秒 开始查杀C:\Documents and Settings\worm\桌面\新建文件夹\err
威胁性文件:C:\Documents and Settings\worm\桌面\新建文件夹\err\err.dll
=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


C:\Documents and Settings\worm\桌面\新建文件夹\err\err.dll 带壳文件:Aspack加壳
-----------------------------------------

2007年4月8日14时45分10秒收起线程…100% 查杀完毕!
扫描文件:1查杀病毒:1
观弈书童
发表于 2007-4-8 14:45:49 | 显示全部楼层
金山:Win32.PSWTroj.WoWar.wg.50688
mofunzone
发表于 2007-4-8 14:47:07 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\err.rar'
C:\Documents and Settings\morgan\My Documents\
  err.rar
    [0] Archive type: RAR
    --> err
        [DETECTION] Is the Trojan horse TR/Lineage.E69406D7
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
soul20010
发表于 2007-4-8 14:47:43 | 显示全部楼层
BitDefender Antivirus Plus v10
err.rar=>err        Infected: Trojan.Pws.Legmir.DLL
mofunzone
发表于 2007-4-8 14:48:48 | 显示全部楼层
rising居然杀到了。。
File:         err.rar
Status:         INFECTED/MALWARE
MD5         a678453b0cfe498d21277c02b73482d0
Packers detected:         -

Scanner results
Scan taken on 08 Apr 2007 06:47:33 (GMT)
AntiVir         Found TR/Lineage.E69406D7
ArcaVir         Found nothing
Avast         Found nothing
AVG Antivirus         Found nothing
BitDefender         Found Trojan.Pws.Legmir.DLL
ClamAV         Found nothing
Dr.Web         Found nothing
F-Prot Antivirus         Found nothing
F-Secure Anti-Virus         Found nothing
Fortinet         Found LegMir!tr.pws
Kaspersky Anti-Virus         Found nothing
NOD32         Found nothing
Norman Virus Control         Found nothing
Panda Antivirus         Found Trj/Wow.HA
Rising Antivirus         Found Trojan.PSW.WoWar.wg
VirusBuster         Found nothing
VBA32         Found nothing

[ 本帖最后由 mofunzone 于 2007-4-7 22:51 编辑 ]
黑衣~魂
发表于 2007-4-8 15:35:17 | 显示全部楼层
McAfee 已自動封鎖並移除 特洛伊病毒。

詳細資料
偵測: PWS-LegMir.dll (特洛伊病毒), PWS-LegMir.dll (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\桌面\err
小邪邪
发表于 2007-4-8 15:36:45 | 显示全部楼层

MCAFEE

2007-4-8        15:36:09
err\err\err       
PWS-LegMir.dll (ED) (特洛伊)
蓝色牛仔裤
发表于 2007-4-8 15:38:44 | 显示全部楼层
上一个卡巴已经可以杀了, 这一个轮到BD发威了...

Virus check with AntiVirusKit
Version 16.0.7
Virus signatures of 2007-4-7
Start time: 2007-4-8 15:36
Engine(s): KAV engine (AVK 17.3820), BD-Engine (BD 17.2635)
Heuristic: On
Archives: On
System areas: On

Check system areas...
Check selected directories and files...
Object: err
        In archive: C:\Documents and Settings\Administrator\桌面\err.rar
        Status: Virus detected
        Virus: Trojan.Pws.Legmir.DLL (BD-Engine)
Object: err.rar
        Path: C:\Documents and Settings\Administrator\桌面
        Status: Virus detected
        Virus: Trojan.Pws.Legmir.DLL (BD-Engine)
Analysis complete: 2007-4-8 15:36
    1 files checked
    1 infected files detected
    0 suspected files detected
The EQs
发表于 2007-4-8 15:46:47 | 显示全部楼层
nod32牺牲了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 11:38 , Processed in 0.137211 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表