查看: 6352|回复: 25
收起左侧

[病毒样本] 找蜘蛛侠3下载 找到了个毒网

[复制链接]
tonger2003
发表于 2007-5-5 14:13:19 | 显示全部楼层 |阅读模式
://www.cneyou.com/down/SoftView/SoftView_2839.html

这个网页好象针对卡巴的 修改时间 然后下病毒到电脑

捉到的样本还有生成物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kakura
发表于 2007-5-5 14:18:52 | 显示全部楼层
F:\新建文件夹.rar        OK
F:\新建文件夹.rar=>新建文件夹\mppds.dll        Infected: Generic.PWS.Games.B4FCED51
F:\新建文件夹.rar=>新建文件夹\mppds.dll        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\mppds.dll        Move failed
F:\新建文件夹.rar=>新建文件夹\cmdbcs.dll        Infected: Generic.PWS.Games.A3FC6B98
F:\新建文件夹.rar=>新建文件夹\cmdbcs.dll        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\cmdbcs.dll        Move failed
F:\新建文件夹.rar=>新建文件夹\Kvsc3.dll        OK
F:\新建文件夹.rar=>新建文件夹\svch0st9.exe        Suspect: Dropped:Generic.Malware.Fdld.6358B424
F:\新建文件夹.rar=>新建文件夹\winform.dll        Infected: Generic.PWS.Games.5E8C9078
F:\新建文件夹.rar=>新建文件夹\winform.dll        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\winform.dll        Move failed
F:\新建文件夹.rar=>新建文件夹\RAVQJ504.dll        OK
F:\新建文件夹.rar=>新建文件夹\mppds.exe        Infected: Generic.Malware.SdldgPWS.0C928B5E
F:\新建文件夹.rar=>新建文件夹\mppds.exe        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\mppds.exe        Move failed
F:\新建文件夹.rar=>新建文件夹\cmdbcs.exe        Infected: DeepScan:Generic.PWS.Games.E53F352A
F:\新建文件夹.rar=>新建文件夹\cmdbcs.exe        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\cmdbcs.exe        Move failed
F:\新建文件夹.rar=>新建文件夹\Kvsc3.exe        OK
F:\新建文件夹.rar=>新建文件夹\winform.exe        Infected: Generic.Malware.SgPWS.0D5A49ED
F:\新建文件夹.rar=>新建文件夹\winform.exe        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\winform.exe        Move failed
F:\新建文件夹.rar=>新建文件夹\83821216.exe        Infected: DeepScan:Generic.PWStealer.F1090904
F:\新建文件夹.rar=>新建文件夹\83821216.exe        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\83821216.exe        Move failed
F:\新建文件夹.rar=>新建文件夹\iexpl0re.exe        Infected: BehavesLike:Win32.ExplorerHijack
F:\新建文件夹.rar=>新建文件夹\iexpl0re.exe        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\iexpl0re.exe        Move failed
F:\新建文件夹.rar=>新建文件夹\LgSy0.dll        OK
F:\新建文件夹.rar=>新建文件夹\LgSy1.dll        Infected: DeepScan:Generic.PWS.Games.8575D7A2
F:\新建文件夹.rar=>新建文件夹\LgSy1.dll        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\LgSy1.dll        Move failed
F:\新建文件夹.rar=>新建文件夹\npptools.dll        OK
F:\新建文件夹.rar=>新建文件夹\Packet.dll        OK
F:\新建文件夹.rar=>新建文件夹\RAVQJ.EXE        Infected: Trojan.PWS.Delf.KJ
F:\新建文件夹.rar=>新建文件夹\RAVQJ.EXE        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\RAVQJ.EXE        Move failed
F:\新建文件夹.rar=>新建文件夹\RAVWM.EXE        OK
F:\新建文件夹.rar=>新建文件夹\rekkblp.dll        Infected: Dropped:Trojan.Pws.Onlinegames.EW
F:\新建文件夹.rar=>新建文件夹\rekkblp.dll        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\rekkblp.dll        Move failed
F:\新建文件夹.rar=>新建文件夹\TIMPlatform.exe        Suspect: Dropped:Generic.Malware.Fdld.6358B424
F:\新建文件夹.rar=>新建文件夹\upxdnd.dll        Infected: Generic.PWS.WSGame.A43CBDF1
F:\新建文件夹.rar=>新建文件夹\upxdnd.dll        Disinfection failed
F:\新建文件夹.rar=>新建文件夹\upxdnd.dll        Move failed
ALEXBLAIR
发表于 2007-5-5 14:19:00 | 显示全部楼层

kis7(关启发)5个

detected: Trojan program Trojan-PSW.Win32.OnLineGames.lc        URL: http://bbs.kafan.cn/attachment.php?aid=64365//新建文件夹/winform.exe

deleted: Trojan program Trojan-PSW.Win32.OnLineGames.lc        File: G:\Documents and Settings\AlexanderBlair\Desktop\新建文件夹.rar/新建文件夹\winform.exe

deleted: Trojan program Trojan-PSW.Win32.QQPass.wo        File: G:\Documents and Settings\AlexanderBlair\Desktop\新建文件夹.rar/新建文件夹\83821216.exe

deleted: Trojan program Trojan-PSW.Win32.OnLineGames.oz        File: G:\Documents and Settings\AlexanderBlair\Desktop\新建文件夹.rar/新建文件夹\LgSy1.dll

deleted: Trojan program Trojan-PSW.Win32.Nilage.bht        File: G:\Documents and Settings\AlexanderBlair\Desktop\新建文件夹.rar/新建文件夹\rekkblp.dll
shenrenrenren
头像被屏蔽
发表于 2007-5-5 14:21:32 | 显示全部楼层
已隔离: 病毒 Trojan.Generic (修改) 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\svch0st9.exe//FSG
已隔离: 病毒 Invader (修改) 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\mppds.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.lc 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\winform.exe
已删除: 木马程序 Trojan-PSW.Win32.QQPass.wo 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\83821216.exe
已隔离: 病毒 Invader (修改) 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\iexpl0re.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.oz 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\LgSy1.dll
已隔离: 病毒 Trojan.Generic (修改) 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\RAVQJ.EXE//FSG
已隔离: 病毒 Trojan.Generic (修改) 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\RAVWM.EXE//FSG
已删除: 木马程序 Trojan-PSW.Win32.Nilage.bht 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\rekkblp.dll
已隔离: 病毒 Trojan.Generic (修改) 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\TIMPlatform.exe//FSG
已隔离: 病毒 Invader (修改) 文件: C:\TDDOWNLOAD\新建文件夹.rar/新建文件夹\upxdnd.exe
soul20010
发表于 2007-5-5 14:22:12 | 显示全部楼层
deleted: virus Trojan.Generic (modification)        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\svch0st9.exe//FSG
deleted: virus Invader (modification)        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\mppds.exe
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.lc        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\winform.exe
deleted: Trojan program Trojan-PSW.Win32.QQPass.wo        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\83821216.exe
deleted: virus Invader (modification)        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\iexpl0re.exe
deleted: Trojan program Trojan-PSW.Win32.OnLineGames.oz        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\LgSy1.dll
deleted: virus Trojan.Generic (modification)        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\RAVQJ.EXE//FSG
deleted: virus Trojan.Generic (modification)        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\RAVWM.EXE//FSG
deleted: Trojan program Trojan-PSW.Win32.Nilage.bht        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\rekkblp.dll
deleted: virus Trojan.Generic (modification)        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\TIMPlatform.exe//FSG
deleted: virus Invader (modification)        File: C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\н¨Îļþ¼Ð.rar/н¨Îļþ¼Ð\upxdnd.exe
ALEXBLAIR
发表于 2007-5-5 14:22:53 | 显示全部楼层

回复 #4 shenrenrenren 的帖子

这么多?
难道我忘了更新?
郁闷……
aribeth199
发表于 2007-5-5 14:23:12 | 显示全部楼层
咖啡页面是ANI,样本是7个木马,卡巴检测到4个。
shenrenrenren
头像被屏蔽
发表于 2007-5-5 14:23:34 | 显示全部楼层

回复 #6 ALEXBLAIR 的帖子

好多启发的哦。
ALEXBLAIR
发表于 2007-5-5 14:26:18 | 显示全部楼层

回复 #8 shenrenrenren 的帖子

怪不得,,,
启发太卡了,卡巴又放假,受不了。。。。
上报去了
蓝色牛仔裤
发表于 2007-5-5 14:26:28 | 显示全部楼层


[ 本帖最后由 蓝色牛仔裤 于 2007-5-5 14:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 01:59 , Processed in 0.126049 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表