查看: 4438|回复: 22
收起左侧

做magania的人一定很郁闷

[复制链接]
mofunzone
发表于 2007-5-25 06:28:55 | 显示全部楼层 |阅读模式
4个小时前kav7还found nothing呢
kav的升级果然有够“淫荡”
File:           123.rar
Status:         
INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5         0239f6f03c26a2f8d25c991848c5b4e5
Packers detected:         
-
Scanner results
Scan taken on 24 May 2007 22:25:30 (GMT)
A-Squared         
Found nothing
AntiVir         
Found HEUR/Malware
ArcaVir         
Found nothing
Avast         
Found nothing
AVG Antivirus         
Found nothing
BitDefender         
Found nothing
ClamAV         
Found nothing
Dr.Web         
Found Trojan.PWS.Gamania
F-Prot Antivirus         
Found nothing
F-Secure Anti-Virus         
Found nothing
Fortinet         
Found nothing
Kaspersky Anti-Virus         
Found Trojan-PSW.Win32.Magania.md
NOD32         
Found nothing
Norman Virus Control         
Found nothing
Panda Antivirus         
Found nothing
Rising Antivirus         
Found nothing
VirusBuster         
Found nothing
VBA32         
Found nothing

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfcnknight
发表于 2007-5-25 06:34:00 | 显示全部楼层
HEHE,GOING DOWN
风雪
发表于 2007-5-25 07:02:51 | 显示全部楼层
上传费尔执行后有警报不知道什么样的病毒。
playx
发表于 2007-5-25 07:40:24 | 显示全部楼层
运行后铁克竟然飘过..真不知那些有名测毒机构是如何测..别跟我说一一运行


增加值:4

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Nls\SystemMgr: 35 9C 00 00 00 02 5E 00 00 00 35 EB 00 00 00 35 23 00 00 00 AC 40 AA CB EB AC 72 AA C5 EB AC C4 AA 0C EB AC 00 00 00 00 02 0C 00 00 00 02 11 00 00 00 AC 00 00 00 00 AC 00 00 00 00 35 00 00 00 00 AC 5D 00 DB 35 02 DA 02 35 00 AC 0F 02 97 00 D5 E4 AC 9E 00 35 00 AC F8 00 00 00 AC 88 00 00 00 98 24 2B 2B 88 02 00 00 C8 56 2B 2B 90 77 00 00 5E F7 02 00 FC F7 02 00 5C F7 02 00 02 E8 00 02 70 00 78 02 70 00 58 31 70 00
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SystemMgr: "C:\windows\system32\Ir32_a.exe"
HKLM\SYSTEM\ControlSet001\Services\kmixer\Enum\0: "SW\{b7eafdc0-a680-11d0-96d8-00aa0051e51d}\{9B365890-165F-11D0-A195-0020AFD156E4}"
HKLM\SYSTEM\CurrentControlSet\Services\kmixer\Enum\0: "SW\{b7eafdc0-a680-11d0-96d8-00aa0051e51d}\{9B365890-165F-11D0-A195-0020AFD156E4}"



文件增加:1

C:\WINDOWS\system32\Ir32_a.exe--超明显病毒
tracydk
发表于 2007-5-25 08:20:29 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\样本\123.rar'
F:\样本\123.rar
  [0] Archive type: RAR
  --> 123.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [INFO]      The file was deleted!
solcroft
发表于 2007-5-25 10:13:21 | 显示全部楼层
[:27:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zzh161
发表于 2007-5-25 10:13:42 | 显示全部楼层
趋势的启发还是相当精准的,虽然能找到的病毒不多,但是基本启发报的都是病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
龙井茶
发表于 2007-5-25 10:21:29 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\123.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\REG.DLL
2) C:\WINDOWS\SYSTEM32\IR32_A.EXE
是否删除木马程序及其衍生物?
andylau
发表于 2007-5-25 10:55:38 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.Magania.md        File: C:\Documents and Settings\Desktop\123.rar/123.exe

kav7 现在报了
Anti@9.cn
发表于 2007-5-25 11:00:41 | 显示全部楼层
卡巴的更新速度
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 12:27 , Processed in 0.122686 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表