123
返回列表 发新帖
楼主: 虚无名
收起左侧

[病毒样本] 外-挂提取物

  [复制链接]
秋$风
发表于 2011-3-14 12:10:05 | 显示全部楼层
江民杀  TrojanDownloader.Generic.drw
liulangzhecgr
发表于 2011-3-14 12:49:57 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-3-14 12:53 编辑



大蜘蛛修复得不错!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liulangzhecgr
发表于 2011-3-14 12:56:58 | 显示全部楼层
[XueTr][IFEO]: 187
名称                劫持路径                文件厂商
360rpt.exe                ntsd -d
360Safe.exe                ntsd -d
360safebox.exe                ntsd -d
360sd.exe                ntsd -d
360sdrun.exe                ntsd -d
360tray.exe                ntsd -d
799d.exe                ntsd -d
adam.exe                ntsd -d
AgentSvr.exe                ntsd -d
AntiU.exe                ntsd -d
AoYun.exe                ntsd -d
appdllman.exe                ntsd -d
AppSvc32.exe                ntsd -d
ArSwp.exe                ntsd -d
ArSwp2.exe                ntsd -d
ArSwp3.exe                ntsd -d
AST.exe                ntsd -d
atpup.exe                ntsd -d
auto.exe                ntsd -d
AutoRun.exe                ntsd -d
autoruns.exe                ntsd -d
av.exe                ntsd -d
AvastU3.exe                ntsd -d
avconsol.exe                ntsd -d
avgrssvc.exe                ntsd -d
AvMonitor.exe                ntsd -d
avp.com                ntsd -d
avp.exe                ntsd -d
AvU3Launcher.exe                ntsd -d
CCenter.exe                ntsd -d
ccSvcHst.exe                ntsd -d
cross.exe                ntsd -d
Discovery.exe                ntsd -d
DSMain.exe                ntsd -d
EGHOST.exe                ntsd -d
FileDsty.exe                ntsd -d
filmst.exe                ntsd -d
FTCleanerShell.exe                ntsd -d
FYFireWall.exe                ntsd -d
ghost.exe                ntsd -d
guangd.exe                ntsd -d
HijackThis.exe                ntsd -d
IceSword.exe                ntsd -d
iparmo.exe                ntsd -d
Iparmor.exe                ntsd -d
irsetup.exe                ntsd -d
isPwdSvc.exe                ntsd -d
jisu.exe                ntsd -d
kabaload.exe                ntsd -d
KaScrScn.SCR                ntsd -d
KASMain.exe                ntsd -d
KASTask.exe                ntsd -d
KAV32.exe                ntsd -d
KAVDX.exe                ntsd -d
KAVPF.exe                ntsd -d
KAVPFW.exe                ntsd -d
KAVSetup.exe                ntsd -d
kavstart.exe                ntsd -d
kernelwind32.exe                ntsd -d
KISLnchr.exe                ntsd -d
kissvc.exe                ntsd -d
KMailMon.exe                ntsd -d
KMFilter.exe                ntsd -d
knsd.exe                ntsd -d
knsdave.exe                ntsd -d
knsdtray.exe                ntsd -d
KPFW32.exe                ntsd -d
KPFW32X.exe                ntsd -d
KPfwSvc.exe                ntsd -d
KRegEx.exe                ntsd -d
KRepair.com                ntsd -d
KsLoader.exe                ntsd -d
KSWebShield.exe                ntsd -d
KVCenter.kxp                ntsd -d
KvDetect.exe                ntsd -d
KvfwMcl.exe                ntsd -d
KVMonXP.kxp                ntsd -d
KVMonXP_1.kxp                ntsd -d
kvol.exe                ntsd -d
kvolself.exe                ntsd -d
KvReport.kxp                ntsd -d
KVScan.kxp                ntsd -d
KVSrvXP.exe                ntsd -d
KVStub.kxp                ntsd -d
kvupload.exe                ntsd -d
kvwsc.exe                ntsd -d
KvXP.kxp                ntsd -d
KvXP_1.kxp                ntsd -d
KWatch.exe                ntsd -d
KWatch9x.exe                ntsd -d
KWatchX.exe                ntsd -d
KWSMain.exe                ntsd -d
kwstray.exe                ntsd -d
KWSUpd.exe                ntsd -d
loaddll.exe                ntsd -d
logogo.exe                ntsd -d
MagicSet.exe                ntsd -d
mcconsol.exe                ntsd -d
mmqczj.exe                ntsd -d
mmsk.exe                ntsd -d
Navapsvc.exe                ntsd -d
Navapw32.exe                ntsd -d
NAVSetup.exe                ntsd -d
niu.exe                ntsd -d
nod32.exe                ntsd -d
nod32krn.exe                ntsd -d
nod32kui.exe                ntsd -d
NPFMntor.exe                ntsd -d
pagefile.exe                ntsd -d
pagefile.pif                ntsd -d
pfserver.exe                ntsd -d
PFW.exe                ntsd -d
PFWLiveUpdate.exe                ntsd -d
qheart.exe                ntsd -d
QHSET.exe                ntsd -d
QQDoctor.exe                ntsd -d
QQDoctorMain.exe                ntsd -d
QQDoctorRtp.exe                ntsd -d
QQKav.exe                ntsd -d
QQPCMgr.exe                ntsd -d
QQPCRTP.exe                ntsd -d
QQPCSmashFile.exe                ntsd -d
QQPCTray.exe                ntsd -d
QQSC.exe                ntsd -d
qsetup.exe                ntsd -d
Ras.exe                ntsd -d
Rav.exe                ntsd -d
ravcopy.exe                ntsd -d
RavMon.exe                ntsd -d
RavMonD.exe                ntsd -d
RavStub.exe                ntsd -d
RavTask.exe                ntsd -d
RegClean.exe                ntsd -d
rfwcfg.exe                ntsd -d
rfwmain.exe                ntsd -d
rfwProxy.exe                ntsd -d
rfwsrv.exe                ntsd -d
RsAgent.exe                ntsd -d
Rsaupd.exe                ntsd -d
rsnetsvr.exe                ntsd -d
RsTray.exe                ntsd -d
rstrui.exe                ntsd -d
runiep.exe                ntsd -d
safeboxTray.exe                ntsd -d
safelive.exe                ntsd -d
scan32.exe                ntsd -d
ScanFrm.exe                ntsd -d
ScanU3.exe                ntsd -d
SDGames.exe                ntsd -d
SelfUpdate.exe                ntsd -d
servet.exe                ntsd -d
shcfg32.exe                ntsd -d
SmartUp.exe                ntsd -d
sos.exe                ntsd -d
SREng.EXE                ntsd -d
SREngPS.EXE                ntsd -d
stormii.exe                ntsd -d
sxgame.exe                ntsd -d
symlcsvc.exe                ntsd -d
SysSafe.exe                ntsd -d
tmp.exe                ntsd -d
TNT.Exe                ntsd -d
TrojanDetector.exe                ntsd -d
Trojanwall.exe                ntsd -d
TrojDie.kxp                ntsd -d
TxoMoU.Exe                ntsd -d
UFO.exe                ntsd -d
UIHost.exe                ntsd -d
UmxAgent.exe                ntsd -d
UmxAttachment.exe                ntsd -d
UmxCfg.exe                ntsd -d
UmxFwHlp.exe                ntsd -d
UmxPol.exe                ntsd -d
upiea.exe                ntsd -d
UpLive.exe                ntsd -d
USBCleaner.exe                ntsd -d
vsstat.exe                ntsd -d
wbapp.exe                ntsd -d
webscanx.exe                ntsd -d
WoptiClean.exe                ntsd -d
Wsyscheck.exe                ntsd -d
XDelBox.exe                ntsd -d
XP.exe                ntsd -d
zhudongfangyu.exe                ntsd -d
zjb.exe                ntsd -d
zxsweep.exe                ntsd -d
~.exe                ntsd -d
liulangzhecgr
发表于 2011-3-14 13:23:25 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-3-14 13:24 编辑

再贴一个图!13个进程变成45...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fengliu139
发表于 2011-3-14 15:23:53 | 显示全部楼层
AVG kill
贝贝托罗
发表于 2011-3-14 16:40:06 | 显示全部楼层
红伞干掉
jason_jiang
发表于 2011-3-19 09:37:33 | 显示全部楼层
MSG [5888] 2011/03/19 09:35:18: R:\temp\Rar$DR21.144\dnfwg.exe (diagnosis: Malware family: Trojan-Downloader.Win32.VB.Minimi!cobra (v) accessed by: C:\Windows\explorer.exe) => Block
hmily4311
发表于 2011-3-20 14:10:02 | 显示全部楼层
被微点干掉了  
qianyuqx
头像被屏蔽
发表于 2011-3-20 14:41:29 | 显示全部楼层
360wd kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 12:38 , Processed in 0.087793 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表