查看: 3555|回复: 18
收起左侧

[病毒样本] 3x

[复制链接]
Malware
发表于 2010-12-20 16:05:53 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Leslie.
发表于 2010-12-20 16:09:22 | 显示全部楼层
overdoze.rar > RAR > gudrovinatebra.exe - Win32/Kryptik.IZB 木馬 的一個變種
猪头无双
头像被屏蔽
发表于 2010-12-20 16:19:42 | 显示全部楼层
开始在“C:\Users\Administrator\Downloads\overdoze.rar”中扫描
C:\Users\Administrator\Downloads\overdoze.rar
[0] 存档类型: RAR
  [检测]        是 TR/Agent.UP 特洛伊木马
--> 5010.exe
  [检测]        是 TR/Agent.UP 特洛伊木马
--> x15998x.exe
  [检测]        是 TR/Downloader.Gen2 特洛伊木马
红伞miss1 上报
猪头无双
头像被屏蔽
发表于 2010-12-20 16:22:49 | 显示全部楼层
我们收到了以下存档文件:



文件 ID  文件名 大小(字节) 结果
25992501  overdoze.rar 99.29 KB OK

以下位置提供了存档中包含的文件及其结果的列表:

文件 ID  文件名 大小(字节) 结果
25986298  5010.exe  3.5 KB  MALWARE
25992502  gudrovinatebra.exe  163.5 KB  UNDER ANALYSIS
25986337  x15998x.exe  10.5 KB  MALWARE


下面提供了与每个样本相关的详细报告:

文件名 结果
5010.exe  MALWARE

已确定“5010.exe”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Agent.UP”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。通过接下来的某次更新,我们的病毒定义文件(VDF)中将添加这项检测。

文件名 结果
gudrovinatebra.exe  UNDER ANALYSIS

已确定“gudrovinatebra.exe”文件是“UNDER ANALYSIS”。

文件名 结果
x15998x.exe  MALWARE

已确定“x15998x.exe”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Downloader.Gen2”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。

KOI9009
发表于 2010-12-20 16:32:49 | 显示全部楼层
金山毒霸+360SD 清空
WeeVee
发表于 2010-12-20 16:42:45 | 显示全部楼层
Microsoft Forefront Endpoint Protection 2010
  1. 类别: 特洛伊木马

  2. 描述: 这个程序很危险,它执行来自攻击者的命令。

  3. 建议的操作: 立即删除这个软件。

  4. Forefront Endpoint Protection 检测到可能会侵害您的隐私或损坏计算机的程序。您仍然可以访问这些程序所使用的文件而不删除这些程序(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求安全管理员提供帮助。

  5. 项目:
  6. file:C:\Users\***\Desktop\overdoze.rar->x15998x.exe
复制代码
  1. 类别: 特洛伊木马

  2. 描述: 这个程序很危险,它执行来自攻击者的命令。

  3. 建议的操作: 立即删除这个软件。

  4. Forefront Endpoint Protection 检测到可能会侵害您的隐私或损坏计算机的程序。您仍然可以访问这些程序所使用的文件而不删除这些程序(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求安全管理员提供帮助。

  5. 项目:
  6. file:C:\Users\***\Desktop\overdoze.rar->gudrovinatebra.exe->[Obfuscator_JK]
复制代码
瓜皮猫
发表于 2010-12-20 16:44:03 | 显示全部楼层
eset  kill 1
C:\Users\微亿毫\Desktop\overdoze.rar > RAR > gudrovinatebra.exe - Win32/Kryptik.IZB 特洛伊木马 的变种
to eset
wjcharles
发表于 2010-12-20 18:44:05 | 显示全部楼层
NIS2011 kill 3:

类别:已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2010/12/20 18:41,高,检测到 gudrovinatebra.exe (gudrovinatebra.exe) (检测方: SONAR),已隔离,已解决 - 不采取操作,c:\users\administrator\downloads\overdoze (1)\gudrovinatebra.exe
2010/12/20 18:38,高,x15998x.exe (Trojan.FakeAV) 检测方 Auto-Protect,已阻止,已解决 - 不采取操作,
2010/12/20 18:38,高,5010.exe (Downloader) 检测方 Auto-Protect,已阻止,已解决 - 不采取操作,

liulangzhecgr
发表于 2010-12-20 18:58:40 | 显示全部楼层
2010-12-20 18:59:21        应用程序保护(运行应用程序)     操作:允许
进程路径:C:\WINDOWS\explorer.exe
文件路径:F:\virus test-实机\overdoze\gudrovinatebra.exe

2010-12-20 18:59:29        应用程序保护(修改其它进程内存)     操作:允许
进程路径:F:\virus test-实机\overdoze\gudrovinatebra.exe
目标进程:C:\WINDOWS\explorer.exe

2010-12-20 18:59:39        应用程序保护(创建远程线程)     操作:阻止
进程路径:F:\virus test-实机\overdoze\gudrovinatebra.exe
目标进程:C:\WINDOWS\explorer.exe
我是新手
发表于 2010-12-20 19:00:56 | 显示全部楼层
本帖最后由 我是新手 于 2010-12-20 19:01 编辑

Ãû3Æ£o
Trojan-Spy.Win32.Monder.a
Îļt£o
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\×àÃæ\GUDROVINATEBRA.EXEêÇľÂí£¬êÇ·ñòaé¾3y′ËÎļt£¿
剩5010
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 18:40 , Processed in 0.146696 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表