楼主: 温柔一刀
收起左侧

[病毒样本] 一个ESS查不出的病毒

  [复制链接]
lose
发表于 2010-9-16 09:13:20 | 显示全部楼层
伞下的时候没有报,打开报了,牛吧实机测试
sadfish5
发表于 2010-9-16 15:21:02 | 显示全部楼层
回复 1楼 温柔一刀  的帖子


    楼主什么系统呀,,我xp一运行就死机~~~~

但是重启完之后一切正常~~
sadfish5
发表于 2010-9-16 15:26:09 | 显示全部楼层
回复 7楼 温柔一刀  的帖子

金山卫士也提示拦截了,,,不要相信云~~~

肯定是有人提交样本了
   
swycdjl
头像被屏蔽
发表于 2010-9-16 16:50:48 | 显示全部楼层
被微点秒杀了

Hacker29cn
发表于 2010-9-16 17:00:06 | 显示全部楼层
回复 28楼 BitDefender  的帖子

我不知道有密码
   
wayneqiu
发表于 2010-9-16 23:25:52 | 显示全部楼层
下载后未解压前ESS扫描显示受密码保护,沙盘解压时拦截直接删除。
  <?xml version="1.0" encoding="utf-8" ?>
- <ESET>
- <LOG>
- <RECORD>
- <COLUMN NAME="时间">
  <DATE>2010/9/16</DATE>
  <TIME>15:19:51</TIME>
  </COLUMN>
  <COLUMN NAME="扫描程序">文件系统实时防护</COLUMN>
  <COLUMN NAME="对象">文件</COLUMN>
  <COLUMN NAME="名称">C:\Sandbox\WayneQiu\DefaultBox\user\current\Downloads\病毒.Flash8-chs\[网页三剑客8.0官方简体中文正式版].Flash8-chs.exe</COLUMN>
  <COLUMN NAME="威胁">Win32/Wapomi.N 病毒</COLUMN>
  <COLUMN NAME="操作">已删除 - 已隔离</COLUMN>
  <COLUMN NAME="用户">WayneQiu-PC\WayneQiu</COLUMN>
  <COLUMN NAME="信息">在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.</COLUMN>
  </RECORD>
- <RECORD>
- <COLUMN NAME="时间">
  <DATE>2010/9/16</DATE>
  <TIME>15:06:32</TIME>
  </COLUMN>
  <COLUMN NAME="扫描程序">文件系统实时防护</COLUMN>
  <COLUMN NAME="对象">文件</COLUMN>
  <COLUMN NAME="名称">C:\Users\WayneQiu\Desktop\Autorun.inf</COLUMN>
  <COLUMN NAME="威胁">INF/Autorun.gen 特洛伊木马</COLUMN>
  <COLUMN NAME="操作">通过删除清除 - 已隔离</COLUMN>
  <COLUMN NAME="用户">NT AUTHORITY\SYSTEM</COLUMN>
  <COLUMN NAME="信息">尝试通过应用程序访问文件时发生事件: C:\Windows\System32\SearchProtocolHost.exe.</COLUMN>
  </RECORD>
  </LOG>
  </ESET>
yusup
发表于 2010-9-16 23:56:28 | 显示全部楼层
熊猫云干掉两个
liulangzhecgr
发表于 2010-9-17 04:53:21 | 显示全部楼层
这是感染性病毒吧?!手杀连系统文件也杀出来啦。。。
tianwarming
发表于 2010-9-17 08:37:44 | 显示全部楼层
本帖最后由 tianwarming 于 2010.9.17 08:39 编辑

金山毒霸实时防御      

        病毒        2010-09-17  08:36:11
        病毒在文件D:\TDDOWNLOAD\病毒.FLASH8-CHS\[网页三剑客8.0官方简体中文正式版].FLASH8-CHS.EXE中
        Win32.Loader.xw.368640
         处理成功(操作:清除)
查杀后 样本EXE剩了272K        

月清晖
发表于 2010-9-17 09:19:37 | 显示全部楼层
回复 10楼 BitDefender  的帖子

同意comodo  就是一般人永不了的。

这个貌似是av终结者。
   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:32 , Processed in 0.085925 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表