查看: 2688|回复: 13
收起左侧

[病毒样本] 新网马

[复制链接]
mofunzone
发表于 2007-5-20 12:00:36 | 显示全部楼层 |阅读模式
kav的处理能力无语,10分钟
File:           css.rar
Status:        
INFECTED/MALWARE
MD5         45d617fcc970238f9f72bb70ba9a0502
Packers detected:        
-
Scanner results
Scan taken on 20 May 2007 03:57:03 (GMT)
A-Squared        
Found nothing
AntiVir        
Found TR/Crypt.NSPM.Gen
ArcaVir        
Found nothing
Avast        
Found Win32:Tibs-ADO
AVG Antivirus        
Found nothing
BitDefender        
Found nothing
ClamAV        
Found nothing
Dr.Web        
Found nothing
F-Prot Antivirus        
Found Possibly a new variant of W32/PWStealer1!Generic
F-Secure Anti-Virus        
Found nothing
Fortinet        
Found nothing
Kaspersky Anti-Virus        
Found Trojan-PSW.Win32.OnLineGames.lv
NOD32        
Found nothing
Norman Virus Control        
Found nothing
Panda Antivirus        
Found nothing
Rising Antivirus        
Found nothing
VirusBuster        
Found nothing
VBA32        
Found MalwareScope.Worm.Viking.3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bjfhj
发表于 2007-5-20 12:01:57 | 显示全部楼层
Start of the scan: 2007年5月20日  12:01

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\css.rar'
C:\Documents and Settings\Administrator\桌面\css.rar
  [0] Archive type: RAR
  --> css.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   The file was ignored!


End of the scan: 2007年5月20日  12:02
Used time: 00:05 min
欠妳緈諨
发表于 2007-5-20 12:23:35 | 显示全部楼层
威金

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
promised
发表于 2007-5-20 13:41:44 | 显示全部楼层
进程路径:E:\css\css.exe
文件路径:C:\windows\debug\userMode\3083516.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe
2007-05-20 13:40:53    创建文件
操作:阻止
进程路径:E:\css\css.exe
文件路径:C:\windows\debug\userMode\3083516.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe
2007-05-20 13:40:53    创建文件
操作:阻止
进程路径:E:\css\css.exe
文件路径:C:\windows\debug\userMode\3083516.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe
2007-05-20 13:40:53    创建文件
操作:阻止
进程路径:E:\css\css.exe
文件路径:C:\windows\debug\userMode\3083516.dll
规则:所有程序规则->全局设置_可执行文件1_普通模式->%SystemDrive%\*.dll
2007-05-20 13:41:02    创建文件
aoyang
头像被屏蔽
发表于 2007-5-20 14:11:26 | 显示全部楼层
Filseclab杀
mofunzone
 楼主| 发表于 2007-5-20 14:18:37 | 显示全部楼层

回复 #5 aoyang 的帖子

你别告诉我是你的动态防御杀了
风野胤
发表于 2007-5-20 14:25:33 | 显示全部楼层
nod挂了
上报完毕
嘁。不稀罕~
发表于 2007-5-20 16:36:22 | 显示全部楼层
更新的趋势的杀毒引擎,果然比原来的好一些。。。
报启发。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-5-20 16:56:02 | 显示全部楼层
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.lv        文件: C:\Documents and Settings\Administrator\桌面\css.rar/css.exe
KIS621宰
ki11er
发表于 2007-5-21 01:25:32 | 显示全部楼层
???

wang ma??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 16:15 , Processed in 0.134892 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表