查看: 2220|回复: 17
收起左侧

[病毒样本] http://a5.lvguihua.com:8081/user/inc/dt.exe

[复制链接]
绅博周幸
发表于 2010-8-3 01:34:31 | 显示全部楼层 |阅读模式
尤金卡巴斯基
发表于 2010-8-3 02:11:29 | 显示全部楼层
To KL
中邪
发表于 2010-8-3 03:43:36 | 显示全部楼层
过ESET NOD32 Antivirus+Kingsoft WebShield
jayavira
发表于 2010-8-3 05:55:35 | 显示全部楼层
解密后
ess kill

2010-8-3 6:05:41        文件系统实时防护        文件        E:\Sandbox\Administrator\DefaultBox\drive\D\下载文件夹\dt.exe.dec.exe        可能是 Win32/PSW.OnLineGames.PBB 特洛伊木马 的变种        通过删除清除 - 已隔离        WWW-738C9D7CF42\Administrator        在应用程序新建的文件上发生事件: D:\下载文件夹\KB981374Decoder.Exe.
jayavira
发表于 2010-8-3 07:29:27 | 显示全部楼层
回复 5楼 8073176430  的帖子


nod32都已经可以杀了,你还上报什么啊
   
8073176430
发表于 2010-8-3 07:30:11 | 显示全部楼层
回复 6楼 jayavira  的帖子


    根本杀不了,你的eset怎么回事?

jayavira
发表于 2010-8-3 07:33:28 | 显示全部楼层
回复 7楼 8073176430  的帖子

难道你没有看到4楼的回复啊
此样本经过加密处理,需要解密后才可以测试啊
没有解密的样本根本就没有威胁啊
   
8073176430
发表于 2010-8-3 07:35:31 | 显示全部楼层
没加密啊
jayavira
发表于 2010-8-3 07:37:21 | 显示全部楼层
回复 9楼 8073176430  的帖子

我建议你把此样本上报金山云系统吧,看看此样本是不是可运行文件吧
   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:06 , Processed in 0.120300 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表