楼主: echalious
收起左侧

[病毒样本] 5个,过QVM~~~~~~~~~~~~~

  [复制链接]
footman
发表于 2010-12-7 12:47:23 | 显示全部楼层
回复 15楼 fatezero 的帖子

我这也就一个
maxmara2
发表于 2010-12-7 13:28:02 | 显示全部楼层
ess got one only
3好流氓
发表于 2010-12-7 13:50:22 | 显示全部楼层
回复 9楼 bbs2811125 的帖子

...


还以为是 阿拉蕾 说错了
真感叹杀软名称牛奔...
bbs2811125
发表于 2010-12-7 13:53:22 | 显示全部楼层
3好流氓 发表于 2010-12-7 13:50
回复 9楼 bbs2811125 的帖子

...

GD的德文发音也很有爱,哥大大
kinkids
发表于 2010-12-7 14:05:58 | 显示全部楼层
Kaspersky Internet Security 2011
掃瞄偵測為{Trojan.Win32.Agent.gijo、Trojan.VBS.KillAV.ae、Trojan-GameThief.Win32.OnLineGames.bnpe、Trojan-Dropper.Win32.Vedio.dgs}
已進行隔離/刪除動作。

掃瞄偵測到4個可疑檔案,--個 Kaspersky Cloud,--個啟發,4個特徵碼,一個病毒一條特徵碼傻眼囧rz
剩餘1個文件MISS,無威脅可疑,已提交至 Kaspersky
jayavira
发表于 2010-12-7 14:17:33 | 显示全部楼层
ess kill3个,to1个,1个是快捷方式,不是病毒啊

2010-12-7 14:23:33        文件系统实时防护        文件        D:\下载文件夹\drdyix.vbs        VBS/KillAV.Y 特洛伊木马        通过删除清除 - 已隔离        WWW-738C9D7CF42\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.

2010-12-7 14:24:06        文件系统实时防护        文件        E:\Sandbox\Administrator\DefaultBox\drive\D\下载文件夹\bbb.exe.dec.exe        Win32/PSW.OnLineGames.PBW 特洛伊木马 的变种        通过删除清除 - 已隔离        WWW-738C9D7CF42\Administrator        在应用程序新建的文件上发生事件: D:\下载文件夹\KB981374Decoder.Exe.

2010-12-7 14:24:16        文件系统实时防护        文件        E:\Sandbox\Administrator\DefaultBox\drive\D\下载文件夹\ccc.exe.dec.exe        Win32/PSW.Kykymber.AA 特洛伊木马 的变种        通过删除清除 - 已隔离        WWW-738C9D7CF42\Administrator        在应用程序新建的文件上发生事件: D:\下载文件夹\KB981374Decoder.Exe.

http://samples.eset.com.cn/index ... 3a703113aefdea5c1ac

评分

参与人数 2人气 +2 收起 理由
微亿毫 + 1 HB~
schumi小粉 + 1 3Q,辛苦呀~

查看全部评分

dalianjhc1986
发表于 2010-12-7 15:17:47 | 显示全部楼层
回复 14楼 jefffire 的帖子


其他我已经上报
恋亿晓
发表于 2010-12-7 17:09:36 | 显示全部楼层
5x to avast!
猪头大队
头像被屏蔽
发表于 2010-12-7 17:44:12 | 显示全部楼层
本帖最后由 猪头大队 于 2010-12-7 17:45 编辑

回复 1楼 echalious 的帖子

开始在“C:\Users\Administrator\Downloads\5”中扫描
C:\Users\Administrator\Downloads\5\Daemon Tools v3.47 汉化版.exe
    [检测]        是 TR/Crypt.ULPM.Gen 特洛伊木马
    [注意]        文件已被移到隔离目录中,文件名为“49b6afac.qua”。
C:\Users\Administrator\Downloads\5\drdyix.vbs
    [检测]        包含 VBS/KillAV.B VBS 脚本病毒的识别模式
    [注意]        文件已被移到隔离目录中,文件名为“51208016.qua”

红伞报2个其余上报
猪头大队
头像被屏蔽
发表于 2010-12-7 17:49:55 | 显示全部楼层
回复 1楼 echalious 的帖子

怎么第5个我解压后还是个链接?难道说程序是自启动的,我中招了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-12 23:37 , Processed in 0.089817 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表