查看: 2982|回复: 19
收起左侧

[病毒样本] 终于遭遇毒网

[复制链接]
sxingbai
发表于 2007-5-16 07:23:51 | 显示全部楼层 |阅读模式
不爱乱转,很难见毒网,终于得以一见,不知以前有人发过吗?
http://www.5ud.com/soft/14950.htm
sxingbai
 楼主| 发表于 2007-5-16 07:26:11 | 显示全部楼层
nod32报
2007-5-16 7:19:20        IMON        自解压文件        http://down5ud6.5ud.com/bind_50080.exe        a variant of Win32/Adware.Cinmus 应用程序
bjfhj
发表于 2007-5-16 08:02:36 | 显示全部楼层
小红伞没有反映
mofunzone
发表于 2007-5-16 08:05:43 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\TDDOWNLOAD\bind_50080.exe'
C:\TDDOWNLOAD\
  bind_50080.exe
    [0] Archive type: RAR SFX (self extracting)
    --> dodolook144.exe
        [DETECTION] Is the Trojan horse TR/Drop.RKit.Cinm.M
        [WARNING]   Infected files in archives cannot be repaired!
    --> bind_50080.exe
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!
lanvin
发表于 2007-5-16 08:08:27 | 显示全部楼层
我把样本补一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lanvin
发表于 2007-5-16 08:12:25 | 显示全部楼层
试图访问远端地址
C:\BIND_50080.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:1123
远端地址:58.211.7.25(江苏·苏州)
远端端口:80
mofunzone
发表于 2007-5-16 08:38:32 | 显示全部楼层
解压出来后bind_50080.exe nod查不出来
dodolook144.exe貌似也是Čistý,nod在线的引擎真的没有问题吗。。
小邪邪
发表于 2007-5-16 08:42:09 | 显示全部楼层
  MCAFEE报的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风雪
发表于 2007-5-16 08:42:47 | 显示全部楼层
1179276111,2007-5-16 8:41:51,TrojanDropper.xanp.arc,木马,mygood,D:\新建文件夹 (3)\bind_50080.rar>>bind_50080.exe>>dodolook144.exe,Manual scan
费尔报的木马。
tracydk
发表于 2007-5-16 08:47:07 | 显示全部楼层
原帖由 小邪邪 于 2007-5-16 08:42 发表
  MCAFEE报的

奇怪,我进去了咖啡怎么没报??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 06:35 , Processed in 0.115454 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表