查看: 9421|回复: 50
收起左侧

[病毒样本] 冒死在本机截获变态tmp病毒。主流全部PASS

  [复制链接]
zhangyiren
发表于 2010-8-17 12:56:45 | 显示全部楼层 |阅读模式
本帖最后由 zhangyiren 于 2010.8.17 12:58 编辑

这是本人的求助帖:http://bbs.kafan.cn/thread-771381-1-1.html
   大部分症状都在这里面。

病毒名称:mxg99.tmp   所在路径:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mxg99.tmp

其余症状:
1.硬盘exe基本无一幸免
2.自动生成USP10.DLL、LPK.DLL   还有生成   LPK.DLL0(注意,在dll后面有个零)
本人重装、格盘后依然卷土重来。
其实还有一个ukaugc.exe和hra33.dll的
但是被KILL勒。
这个TMP不知道是怎么回事。
它在自启动项里。把很多感染了的EXE也变成自启动项。

反正超级烦人。。。郁闷。



BitDefender
发表于 2010-8-17 13:01:31 | 显示全部楼层


minimini
发表于 2010-8-17 13:03:17 | 显示全部楼层
AVIRA W32/Parite.B
蝉鸣时
发表于 2010-8-17 13:04:23 | 显示全部楼层
ESET NOD32 detected.
mxg99.tmp - Win32/Parite.B.packed 病毒

Kaspersky detected.
mxg99.tmp - Virus.Win32.Parite.b

VirusTotal: 38/41 (92.7%)
942051152 该用户已被删除
发表于 2010-8-17 13:07:10 | 显示全部楼层
ESET NOD32 detected.
mxg99.tmp - Win32/Parite.B.packed 病毒

Kaspersky detected.
mxg99.tmp - Vir ...
蝉鸣时 发表于 2010.8.17 13:04


Kaspersky detected.
mxg99.tmp - Virus.Win32.Parite.b

不知道为什么卡巴报出来有两个病毒前缀啊
蝉鸣时
发表于 2010-8-17 13:08:49 | 显示全部楼层
不知道为什么卡巴报出来有两个病毒前缀啊
942051152 发表于 2010.8.17 13:07

把ESET NOD32所报名称翻译成全英文就是“Win32/Parite.B.packed virus”,实质跟Kaspersky的差不多。
wei581314
头像被屏蔽
发表于 2010-8-17 13:09:22 | 显示全部楼层
瑞星干掉
942051152 该用户已被删除
发表于 2010-8-17 13:10:59 | 显示全部楼层
把ESET NOD32所报名称翻译成全英文就是“Win32/Parite.B.packed virus”,实质跟Kaspersky的差不多。
蝉鸣时 发表于 2010.8.17 13:08



哦,我想问下 virus不就是等于win32的意思么
saab92145
发表于 2010-8-17 13:13:42 | 显示全部楼层


pc tools internet security
發現
蝉鸣时
发表于 2010-8-17 13:14:47 | 显示全部楼层
哦,我想问下 virus不就是等于win32的意思么
942051152 发表于 2010.8.17 13:10

不是这样的,“Win32”指的是所适应的平台。
例如“Trojan.Win32.FakeAV.a”,Trojan指的是威胁种类(木马),Win32指的是所适应的平台(Win32平台,当然还有DOS等平台),FakeAV则是威胁的具体分类,a则是编号。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 16:04 , Processed in 0.238726 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表