查看: 3924|回复: 21
收起左侧

[病毒样本] jwgkvsq-老毒 新伤痛

  [复制链接]
3好流氓
发表于 2010-12-26 13:58:30 | 显示全部楼层 |阅读模式
本帖最后由 3好流氓 于 2010-12-26 14:00 编辑

先附件
http://bbs.kafan.cn/forum-attachment-aid-MTA2NDg1MnxjNmI0YmJiOXwxMjkzMzQzMDY5fDUxMzQzNw%3D%3D.html
右键下载吧...
我整不来添加网络附件...
这玩意儿在另一个帖子里面...

首先我可以100%肯定是恶意程序...
SO,我就对长期不报毒的几家杀软表示疑惑了...
这玩意儿存在了好几个“世纪”了吧?
强烈谴责不作为!
当然卡巴碰着就K,害我在卡巴查杀目录恢复出来的,还得把卡巴保护暂停...
一般都会在RECYCLER(系统默认回收站目录)寄生,且创建S-1-5-21-1060284298-789336058-2147066899-500(名称各有不同,但是类似)...同时伴有autorun.inf,且在autorun.inf里面写自启动...很是傻叉的邪恶...
当然 因为隐藏的深,我一般都是直接K的RECYCLER文件...
另:卡巴报毒比较速度...

看官先看扫描结果...
http://www.virscan.org/report/6f69226837ced47a6eb02ac57a6737b8.html

BY:


西风萧雨
发表于 2010-12-26 14:02:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3好流氓
 楼主| 发表于 2010-12-26 14:05:40 | 显示全部楼层


程序原名
jwgkvsq.vmx

很是另类...
很是新潮...
之前在装X霸的电脑里面插U盘的时候就看到在RECYCLER下面有这个莫名其妙的东西...
还以为是什么高级玩意儿,就没管,直接把U盘里面的RECYCLER删了...
PS:哥是autorun杀手...从来都是注册表禁止autorun.*的...大家可以用用,因为这鸡毛东西确实恶心人...
z2665
发表于 2010-12-26 14:07:03 | 显示全部楼层
时间                        病毒名称                                        处理结果            病毒路径/木马地址
2010/12/26 14:04:56        Net-Worm.Win32.Kido.dy                          删除成功            C:\Users\z2665\Desktop\jwgkvsq.rar>>jwgkvsq.vmx
-------------------------------------------
3好流氓
 楼主| 发表于 2010-12-26 14:08:31 | 显示全部楼层
回复 2楼 西风萧雨 的帖子

这哥们儿就不要玩了...
卡巴肯定宰这个东西...
我装KIS7到现在的KIS11都是直接不问英雄出处,立马啸叫(K11不猪叫了)...

我比较疑惑的是那几个不报毒的杀软是怎么想的...
多了不敢保证,这鸡毛玩意儿存在有1年了吧?
奥古斯都
发表于 2010-12-26 14:28:44 | 显示全部楼层
毒霸报木马
594157544
发表于 2010-12-26 14:37:21 | 显示全部楼层
本帖最后由 594157544 于 2010-12-26 14:41 编辑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
peniel1
发表于 2010-12-26 14:40:58 | 显示全部楼层
回复 1楼 3好流氓 的帖子

楼主,可以肯定VirSCAN.org扫描是不准确的,你换个扫描网看看
猪头无双
头像被屏蔽
发表于 2010-12-26 14:41:04 | 显示全部楼层
2010/12/26 14:39:37        ChromePlus        检测到威胁: Trojan.Win32.Genome.jfer                http://bbs.kafan.cn/forum-attach ... D.html//jwgkvsq.vmx               
留侯
发表于 2010-12-26 15:18:52 | 显示全部楼层
大蜘蛛:
jwgkvsq.rar/jwgkvsq.vmx 已感染:Win32.HLLW.Autoruner.5555
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:47 , Processed in 0.116180 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表