查看: 1642|回复: 6
收起左侧

[病毒样本] http://www.cnscut.cn/about/images/web.jpg

[复制链接]
qigang
发表于 2010-10-17 13:18:20 | 显示全部楼层 |阅读模式


来自:http://www.threatexpert.com/report.aspx?md5=33d040137e936141bc207bd9e90c505b


文件过大,无法上传。权限……









附加一个:http://lifebliss-singapore.org/fonte.jpg(下载较慢)




fatezero
发表于 2010-10-17 13:39:11 | 显示全部楼层
本帖最后由 fatezero 于 2010.10.17 13:39 编辑

TO KL

http://v4.u.115.com/file/f15bb9fde8
http://v4.u.115.com/file/f1bd0da48f

评分

参与人数 1人气 +1 收起 理由
尤金卡巴斯基 + 1 +1

查看全部评分

hansyu
发表于 2010-10-17 13:47:23 | 显示全部楼层
panda
web.jpg - 启发:可疑文件
fonte.jpg - Trj/CI.A
to xandora
fcerebel
发表于 2010-10-17 13:50:28 | 显示全部楼层
回复 1楼 qigang 的帖子

TE还是很中肯的

Downloads/requests other files from Internet.       
Registers a 32-bit in-process server DLL.       
Registers a Browser Helper Object (Microsoft's Internet Explorer plugin module).

下载
注册DLL和IE插件

rasis
发表于 2010-10-17 14:39:16 | 显示全部楼层
Begin scan in 'D:\DOWNLOAD\fonte.rar'
Begin scan in 'D:\DOWNLOAD\web.rar'
D:\DOWNLOAD\web.rar
[0] Archive type: RAR
  [DETECTION] Contains HEUR/Malware suspicious code
  --> web.jpg
    [1] Archive type: RAR SFX (self extracting)
--> Reg32.dll
  [DETECTION] Contains HEUR/Malware suspicious code
    [NOTE]      The file was moved to quarantine directory and named '4ea73bf9.qua'!
恋亿晓
发表于 2010-10-17 15:12:46 | 显示全部楼层

to avast!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 03:37 , Processed in 0.128402 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表