查看: 2857|回复: 15
收起左侧

[病毒样本] 蜘蛛抓到1个

[复制链接]
quansen83
发表于 2007-4-19 17:32:31 | 显示全部楼层 |阅读模式

还有这个不知道怎么抓了
C:\Documents and Settings\Administrator\Local Settings\Temp\nu.dll -> Rootkit.Vanti

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dikex
发表于 2007-4-19 17:34:31 | 显示全部楼层
用icesword来复制
剑指七星
发表于 2007-4-19 17:35:10 | 显示全部楼层
已检测到: 木马程序 Trojan-Spy.Win32.Agent.pr        URL: http:/bbs.kafan.cn/attachment.php?aid=57210/ie777.exe
tracydk
发表于 2007-4-19 17:36:43 | 显示全部楼层
原帖由 quansen83 于 2007-4-19 17:32 发表
57210
还有这个不知道怎么抓了
C:\Documents and Settings\Administrator\Local Settings\Temp\nu.dll -> Rootkit.Vanti

晕,直接秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aoyang
头像被屏蔽
发表于 2007-4-19 17:38:30 | 显示全部楼层
[:26:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
quansen83
 楼主| 发表于 2007-4-19 17:39:29 | 显示全部楼层
Scan taken on 19 Apr 2007 09:35:41 (GMT)
AntiVir        
Found TR/PSW.WOW.EC.27
ArcaVir        
Found Trojan.Spy.Agent.Pr
Avast        
Found Win32:MianCrypt-gen
AVG Antivirus        
Found PSW.Agent.DYL
BitDefender        
Found Trojan.Spy.Agent.PR
ClamAV        
Found nothing
Dr.Web        
Found Trojan.PWS.Poptang
F-Prot Antivirus        
Found W32/Agent.BQR
F-Secure Anti-Virus        
Found Trojan-Spy.Win32.Agent.pr
Fortinet        
Found W32/Agent.HFY!tr
Kaspersky Anti-Virus        
Found Trojan-Spy.Win32.Agent.pr
NOD32        
Found Win32/PSW.WOW.EC
Norman Virus Control        
Found W32/Agent.BAEY
Panda Antivirus        
Found nothing
Rising Antivirus        
Found Trojan.PSW.LMir.lrl
VirusBuster        
Found Packed/NSPM
VBA32        
Found MalwareScope.Worm.Viking.3
quansen83
 楼主| 发表于 2007-4-19 17:40:21 | 显示全部楼层
怪了,这个卡巴也有反映啊,为什么我电脑上的卡巴一点动静都没啊!
quansen83
 楼主| 发表于 2007-4-19 17:42:07 | 显示全部楼层
C:\Documents and Settings\Administrator\Local Settings\Temp\nu.dll -> Rootkit.Vanti
ArcaVir        1.0.4        Trojan.Rootkit.Vanti.Er        2.79704 secs
avast!        3.0.0        Clean        0.022815 secs
AVG Anti Virus        7.5.45        Generic2.MKY        2.35504 secs
BitDefender        7.1        Trojan.Rootkit.Vanti.ER        4.31025 secs
CAT QuickHeal        9.00        Rootkit.Vanti.er        4.52928 secs
ClamAV        0.90/3126        Clean        0.0556669 secs
Dr. Web        4.33.0        Trojan.Vanti        8.08947 secs
F-PROT        4.6.7        Unknown        0.749231 secs
F-Secure        1.02        Rootkit.Win32.Vanti.er [AVP]        0.06282 secs
H+BEDV AntiVir        2.1.10-36        NULL        5.66002 secs
McAfee Virusscan        5.10.0        Generic Spy.e        1.42123 secs
NOD32        2.51.1        Win32/PSW.Agent.NAW trojan        2.48968 secs
Norman Virus Control        5.70.01        W32/Vanti.JE        6.88149 secs
Panda        9.00.00        Rootkit/Vanti.BF        1.32617 secs
Sophos Sweep        4.16.0        Mal/Packer        3.7721 secs
Trend Micro        8.310-1002        TROJ_AGENT.NKZ        0.0311761 secs
VBA32        3.11.3        MalwareScope.Worm.Viking.3        3.52828 secs
VirusBuster        1.3.3        Packed/NSPM        2.21361 secs
quansen83
 楼主| 发表于 2007-4-19 17:44:08 | 显示全部楼层
这2个都是杀完了重启后剩的,第一下蜘蛛杀了12个,AVG10个,KIS0个~~~,心痛啊~!!
jlennon
头像被屏蔽
发表于 2007-4-19 17:45:01 | 显示全部楼层









rundll32.exe setupapi,InstallHinfSection DefaultInstall 128 %CD%\_wpcap_.inf
del _wpcap_.inf
copy npf.sys %SYSTEMROOT%\system32\drivers\
del npf.sys
del %0

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 06:19 , Processed in 0.118739 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表