查看: 3470|回复: 19
收起左侧

[病毒样本] 10后门和木马样本

[复制链接]
小邪邪
发表于 2007-5-4 23:13:14 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kakura
发表于 2007-5-4 23:15:33 | 显示全部楼层
F:\10个样本.rar=>10个样本\BANDOOK   V1.2.EXE    Infected: Backdoor.Bandok.D
F:\10个样本.rar=>10个样本\BANDOOK   V1.2.EXE    Disinfection failed
F:\10个样本.rar=>10个样本\BANDOOK   V1.2.EXE    Move failed
F:\10个样本.rar=>10个样本\builder.exe    Infected: Backdoor.VB.ADF
F:\10个样本.rar=>10个样本\builder.exe    Deleted
F:\10个样本.rar    Archive repacking has failed (marked actions not taken)
F:\10个样本.rar=>10个样本\DOWN1.1.exe    Infected: Trojan.Constructor.Agent.N
F:\10个样本.rar=>10个样本\DOWN1.1.exe    Disinfection failed
F:\10个样本.rar=>10个样本\DOWN1.1.exe    Move failed
F:\10个样本.rar=>10个样本\editor.exe    Infected: Trojan.Downloader.Aphex.10.A
F:\10个样本.rar=>10个样本\editor.exe    Disinfection failed
F:\10个样本.rar=>10个样本\editor.exe    Move failed
F:\10个样本.rar=>10个样本\EditServer.exe    Infected: Backdoor.Aviaent.A
F:\10个样本.rar=>10个样本\EditServer.exe    Deleted
F:\10个样本.rar    Archive repacking has failed (marked actions not taken)
F:\10个样本.rar=>10个样本\mercury.exe    Infected: Backdoor.Small.EM
F:\10个样本.rar=>10个样本\mercury.exe    Disinfection failed
F:\10个样本.rar=>10个样本\mercury.exe    Move failed
F:\10个样本.rar=>10个样本\NetCat.exe    Detected: Application.NTSniff.110
F:\10个样本.rar=>10个样本\NetCat.exe    Disinfection failed
F:\10个样本.rar=>10个样本\NetCat.exe    Move failed
F:\10个样本.rar=>10个样本\PEEP.EXE    Infected: Backdoor.PeepViewer.G
F:\10个样本.rar=>10个样本\PEEP.EXE    Disinfection failed
F:\10个样本.rar=>10个样本\PEEP.EXE    Move failed
F:\10个样本.rar=>10个样本\SPARTAN_Tutorial.txt    Infected: Generic.Botget.768AE758
F:\10个样本.rar=>10个样本\SPARTAN_Tutorial.txt    Deleted
F:\10个样本.rar    Archive repacking has failed (marked actions not taken)
wangjay1980
发表于 2007-5-4 23:17:51 | 显示全部楼层
卡巴8个
欠妳緈諨
发表于 2007-5-4 23:20:26 | 显示全部楼层
AVAST8个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aoyang
头像被屏蔽
发表于 2007-5-4 23:29:08 | 显示全部楼层
费尔扫了9个,其中有一个报告为:扫描器
剩下一个没运行
allenhippo
发表于 2007-5-4 23:32:14 | 显示全部楼层
小声的问一下,那个txt文件也有问题么
aoyang
头像被屏蔽
发表于 2007-5-4 23:35:22 | 显示全部楼层
原帖由 allenhippo 于 2007-5-4 23:32 发表
小声的问一下,那个txt文件也有问题么

你不说我还没注意看啊,是哦,只有9个EXE文件,一个TXT文件。
看来费尔是杀完了的
另外请楼上的的楼下的评论一下我的新头像和新签名酷不酷
小邪邪
 楼主| 发表于 2007-5-4 23:35:46 | 显示全部楼层

回复 #6 allenhippo 的帖子

如果里面含有恶意代码,报也是应该的
allenhippo
发表于 2007-5-4 23:48:27 | 显示全部楼层
原帖由 小邪邪 于 2007-5-4 23:35 发表
如果里面含有恶意代码,报也是应该的



是这个吧:
  1. [ SPARTAN REMOTE SHELL ]

  2. Using SPARTAN is very easy. Simply run the EditServer.exe and select a name for the
  3. server and enter in YOUR IP address. Once the server is created simply send it to
  4. your "target" and have them execute it.

  5. To open the remote shell run SPARTAN_Client.bat and wait for the "target" to connect
  6. to your IP. You must foward port 300 for SPARTAN to work!
复制代码
看起来貌似是一段远程控制软件使用描述(名字是从300斯巴达勇士来的,开的端口也是300..作者电影看多了?)

[ 本帖最后由 allenhippo 于 2007-5-4 23:53 编辑 ]
solcroft
发表于 2007-5-4 23:57:19 | 显示全部楼层
原帖由 小邪邪 于 2007-5-5 01:05 发表
如果里面含有恶意代码,报也是应该的

第一次看过txt被报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 01:37 , Processed in 0.154353 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表