查看: 3655|回复: 21
收起左侧

[病毒样本] 國外木馬大發威-過一堆-卡巴已知守住

[复制链接]
黑衣~魂
发表于 2007-5-27 13:40:15 | 显示全部楼层 |阅读模式
掛很多~
這個好像沒加殼,這次AntiVir看似沒報殼了~

McAfee 已自動封鎖並隔離 特洛伊病毒。
詳細資料
偵測: New Malware.ag (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME\桌面\ieschedule.exe


MD5: 9143eec2db330176c7a17cf274270087

今天的標題有點噁濫~抱歉了~太久沒發了~

[ 本帖最后由 黑衣~魂 于 2007-5-27 13:43 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-5-27 13:43:22 | 显示全部楼层
有HIPS的帮忙看看这个
The EQs
发表于 2007-5-27 13:44:45 | 显示全部楼层
如果是抹去壳的特征码的话。。。。在线扫描引擎是看不出来的。。。
红心王子
发表于 2007-5-27 13:46:12 | 显示全部楼层
已删除: 木马程序 Trojan.Win32.VB.aez        文件: C:\Documents and Settings\Administrator\桌面\ieschedule.rar/ieschedule.exe
卡巴7杀
过KV上报中
a3275
发表于 2007-5-27 13:47:37 | 显示全部楼层
fs 报
黑衣~魂
 楼主| 发表于 2007-5-27 13:48:55 | 显示全部楼层

回复 #3 EQ2 的帖子

我剛剛用功具核心檢測依舊是Nothing found

找不到有加殼....還是麻煩EQ兄指教了
The EQs
发表于 2007-5-27 13:49:44 | 显示全部楼层

回复 #6 黑衣~魂 的帖子

偶等会发一个给你。。。多引擎上都扫不到加壳。。但是实际上已经被偶加过壳了。。
mofunzone
发表于 2007-5-27 13:51:29 | 显示全部楼层
自己改的在线就找不到了,因为根本不是已知壳
dr.web很强么。。
Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\ieschedule.rar'
C:\Documents and Settings\morgan\My Documents\
  ieschedule.rar
    [0] Archive type: RAR
    --> ieschedule.exe
        [DETECTION] Contains suspicious code HEUR/Crypted
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!


[Scan path] C:\Documents and Settings\morgan\My Documents\ieschedule.rar
>>>C:\Documents and Settings\morgan\My Documents\ieschedule.rar\ieschedule.exe infected with BackDoor.Generic.1397
C:\Documents and Settings\morgan\My Documents\ieschedule.rar - archive contains infected objects
promised
发表于 2007-5-27 13:52:07 | 显示全部楼层
但见其在偶进程中呆了会
狂占CPU后
自我消失
没有动作
怪了
scottxzt
发表于 2007-5-27 13:52:08 | 显示全部楼层

和在线扫描报的不同

Begin scan in 'D:\Documents and Settings\dell\桌面\ieschedule.rar'
D:\Documents and Settings\dell\桌面\
D:\Documents and Settings\dell\桌面\ieschedule.rar
  [0] Archive type: RAR
  --> ieschedule.exe
      [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
      [WARNING]   Infected files in archives cannot be repaired!
      [INFO]      The file was deleted!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 16:04 , Processed in 0.125844 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表