查看: 4391|回复: 22
收起左侧

[病毒样本] 台灣,yahoo 即時通 vbs 木馬下載器

  [复制链接]
a256886572008
发表于 2010-11-12 13:16:58 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2010-11-12 14:14 编辑

http://aiiegro.webcindario.com/photos.vbs

該 vbs 會下載

http://toktokenglish.com/shop/bohoun/img/bhlogo.gif

http://oursound.co.kr/banner_img/basrtfa1.gif

http://www.ccob.de/www/bbs/data/pray/2007_7836.jpg



--------------------------
COMODO 全抓了

2010-11-12 13:11:20   C:\Documents and Settings\Roger\桌面\virus\PHO\coa.exe   TrojWare.Win32.Kryptik.~NNY@103205410   Quarantine   Success   

2010-11-12 13:11:20   C:\Documents and Settings\Roger\桌面\virus\PHO\wiar.exe   TrojWare.Win32.Trojan.Agent.Gen@133991487   Quarantine   Success   

2010-11-12 13:11:20   C:\Documents and Settings\Roger\桌面\virus\PHO\bac.exe   TrojWare.Win32.Trojan.MPEC.Gen@131442476   Quarantine   Success

2010-11-12 13:41:17   C:\Documents and Settings\Roger\桌面\virus\PHO\ACE.dll   
UnclassifiedMalware@132746021   Quarantine   Success   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cherry845
发表于 2010-11-12 13:18:57 | 显示全部楼层
ESS阻止下载!
瓜皮猫
发表于 2010-11-12 13:24:10 | 显示全部楼层
eset 清空
C:\Users\微亿毫\Desktop\PHO.rar > RAR > bac.exe - 可能是 Win32/PSW.Lineage.AJP 特洛伊木马 的变种
C:\Users\微亿毫\Desktop\PHO.rar > RAR > wiar.exe - Win32/Kryptik.NX 特洛伊木马 的变种
C:\Users\微亿毫\Desktop\PHO.rar > RAR > coa.exe - Win32/Kryptik.NX 特洛伊木马 的变种
留侯
发表于 2010-11-12 13:27:44 | 显示全部楼层
大蜘蛛:
bac.exe - decompression error
wiar.exe - infected with Trojan.PWS.Gamania.25135
coa.exe - infected with BackDoor.Pigeon.9167

解压错误的那一个已上报。
猪头大队
头像被屏蔽
发表于 2010-11-12 13:31:43 | 显示全部楼层
Generic.dx!umo报了3次
360网盾说安全
rasis
发表于 2010-11-12 13:32:04 | 显示全部楼层
avira  kill all
hansyu
发表于 2010-11-12 13:50:36 | 显示全部楼层
panda本体和衍生物全杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjcharles
发表于 2010-11-12 14:11:55 | 显示全部楼层
本帖最后由 wjcharles 于 2010-11-12 14:17 编辑

NIS2011对非中国大陆的样本果然给力啊

类别:已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名

2010/11/12 14:06,高,检测到 bac.exe (Suspicious.Cloud.5.A) (检测方: Auto-Protect),已隔离,已解决 - 不采取操作,c:\users\administrator\downloads\pho\bac.exe

2010/11/12 14:06,高,检测到 wiar.exe (Suspicious.MH690.A) (检测方: Auto-Protect),已隔离,已解决 - 不采取操作,c:\users\administrator\downloads\pho\wiar.exe

2010/11/12 14:04,高,coa.exe (Backdoor.Graybird) 检测方 Auto-Protect,已阻止,已解决 - 不采取操作,


hadg
发表于 2010-11-12 14:26:02 | 显示全部楼层
本帖最后由 hadg 于 2010-11-12 14:37 编辑

回复 5楼 猪头大队 的帖子

file:///C:/Documents%20and%20Settings/Administrator/桌面/截图1289542990.jpg
file:///C:/Documents%20and%20Settings/Administrator/桌面/截图1289542972.jpg
猪头大队
头像被屏蔽
发表于 2010-11-12 14:29:17 | 显示全部楼层
回复 9楼 hadg 的帖子

我那个截图已经删了,所以没办法重现了,至少在我的客户端是安全的,别人的不清楚

如果这叫恶意诋毁的话,我早都不知“诋毁”多少回了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 08:58 , Processed in 0.139980 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表