查看: 7332|回复: 58
收起左侧

[病毒样本] 毒网,好像可以自动下木马

[复制链接]
idey
发表于 2007-4-22 14:49:15 | 显示全部楼层 |阅读模式
绅博周幸
发表于 2007-4-22 14:52:53 | 显示全部楼层
利用网页漏洞下载木马,可惜偶补丁太全了
1p1
发表于 2007-4-22 14:56:30 | 显示全部楼层
木马名称:Trojan-Spy.Win32.Delf.bju
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\0H8765SN\MYSELF[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
基少 该用户已被删除
发表于 2007-4-22 15:00:29 | 显示全部楼层
nod真是不错~呵呵
solcroft
发表于 2007-4-22 15:04:26 | 显示全部楼层
一般来说毒网都会自动下载木马的哈
mofunzone
发表于 2007-4-22 15:05:51 | 显示全部楼层
原帖由 基少 于 2007-4-21 23:00 发表
nod真是不错~呵呵

一般一般,倒数第三,有启发的都报出来了,vb和vba32除外。。
File:         myself.rar
Status:         INFECTED/MALWARE
MD5         168f4660b87ec3af21ab823de1a5dcab
Packers detected:         PE_PATCH, UPACK

Scanner results
Scan taken on 22 Apr 2007 07:03:22 (GMT)
AntiVir         Found TR/Delphi.Downloader.Gen
ArcaVir         Found Heur.Win32
Avast         Found Win32:Delf-ECV
AVG Antivirus         Found nothing
BitDefender         Found Generic.Malware.BE!dldspg.CF85A0F9
ClamAV         Found nothing
Dr.Web         Found MULDROP.Trojan (probable variant)
F-Prot Antivirus         Found nothing
F-Secure Anti-Virus         Found nothing
Fortinet         Found nothing
Kaspersky Anti-Virus         Found nothing
NOD32         Found probably a variant of Win32/Spy.Delf.NEN (probable variant)
Norman Virus Control         Found nothing
Panda Antivirus         Found nothing
Rising Antivirus         Found nothing
VirusBuster         Found Packed/Upack
VBA32         Found nothing

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1p1
发表于 2007-4-22 15:22:04 | 显示全部楼层
原帖由 mofunzone 于 2007-4-22 15:05 发表

一般一般,倒数第三,有启发的都报出来了,vb和vba32除外。。
File:         myself.rar
Status:         INFECTED/MALWARE
MD5         168f4660b87ec3af21ab823de1a5dcab
Packers detected:         PE_PATCH, UPACK

Scanner ...



AntiVir         Found TR/Delphi.Downloader.Gen

不知道是否报错了名称了

请高手指教
soul20010
发表于 2007-4-22 15:25:34 | 显示全部楼层
myself.rar
  [0] Archive type: RAR
  --> myself.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
      [INFO]      A backup was created as '469e0e27.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!


End of the scan: 2007年4月22日  15:24
Used time: 00:03 min
小邪邪
发表于 2007-4-22 16:05:10 | 显示全部楼层

网马,MCAFEE报了:

2007-4-22        16:04:06       
已删除bill[1].htm       
VBS/Psyme (特洛伊)
电影结束了
发表于 2007-4-22 16:10:29 | 显示全部楼层
晕了
没反映
我以后不打补丁了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 15:26 , Processed in 0.121914 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表