查看: 6644|回复: 36
收起左侧

[病毒样本] 穿透还原病毒若干

  [复制链接]
nazisoft
发表于 2011-3-24 11:08:22 | 显示全部楼层 |阅读模式
本帖最后由 nazisoft 于 2011-3-24 11:38 编辑


















部分已经证实为病毒,其它正在测试中

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fatezero
发表于 2011-3-24 11:55:33 | 显示全部楼层
本帖最后由 fatezero 于 2011-3-24 15:50 编辑

KIS 17

检测到威胁: UDS:DangerousObject.Multi.Generic        E:\download\0324\sex18girl_976_cctv007.exe        KSN 服务        
检测到威胁: Trojan.Win32.Genome.hl        E:\download\0324\beep.sys               
检测到威胁: Trojan-GameThief.Win32.OnLineGames.bngp        E:\download\0324\Cao.ime               
检测到威胁: Trojan-Downloader.Win32.Murlo.led        E:\download\0324\~FK46.tmp/UPX               
检测到威胁: Trojan-Downloader.Win32.Geral.y        E:\download\0324\updater.exe/ASPack               
检测到威胁: Trojan-Downloader.Win32.Geral.ad        E:\download\0324\pcidump.sys               
检测到威胁: Trojan-Downloader.Win32.Genome.cdod        E:\download\0324\DNF最新更新免费外-挂.exe/dnfwg.exe               
检测到威胁: HEUR:Trojan.Win32.Generic        E:\download\0324\CF.EXE               
检测到威胁: HEUR:Trojan.Win32.Generic        E:\download\0324\CF2.EXE               
检测到威胁: HEUR:Trojan-Downloader.Win32.Generic        E:\download\0324\webcheck.dll               
检测到威胁: HEUR:Trojan-Downloader.Win32.Generic        E:\download\0324\webcheck.dll/UPX               
检测到威胁: Backdoor.Win32.Httpbot.ann        E:\download\0324\mop24bmj.exe               
检测到威胁: Backdoor.Win32.Httpbot.ann        E:\download\0324\lkd42c34.exe               
检测到威胁: Backdoor.Win32.Httpbot.ann        E:\download\0324\lkd3s34.exe               
检测到威胁: Backdoor.Win32.Httpbot.ann        E:\download\0324\ccj3mny.exe               
检测到威胁: Backdoor.Win32.Httpbot.ann        E:\download\0324\bjd4sx42.exe               
检测到威胁: Backdoor.Win32.Agent.ajbw        E:\download\0324\RjmkttC.dll   
            


Hello,

cf.dll - Backdoor.Win32.Hupigon.nqlc
maoma0.dll - Trojan-PSW.Win32.Bjlog.vns
qiuqi0.dll - Backdoor.Win32.Torr.iam
userinit.exe - Backdoor.Win32.Agent.bhai

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

d3d5.dll,
qiuqi0.bat,
qiuqi0.exe,
TesSafe.sys,
xvhost.sb

No malicious code were found in these files.



Regards, Ivan Akimov,
Virus Analyst

评分

参与人数 1人气 +1 收起 理由
尤金卡巴斯基 + 1 +1

查看全部评分

hj5abc
发表于 2011-3-24 11:58:49 | 显示全部楼层
本帖最后由 hj5abc 于 2011-3-24 12:22 编辑

熊猫云kill 若干
闪讯生成物报suspicious file
好像有些是发过的


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
62590423 + 1 cloud

查看全部评分

hansyu
发表于 2011-3-24 12:04:51 | 显示全部楼层
panda
穿迅闪衍生物.rar - Suspicious file
sex18girl_976_cctv007.rar - Trj/CI.A
DNF最新更新免费外-挂.rar -  Generic Trojan
分卷压缩的就不测了,太麻烦。
hj5abc
发表于 2011-3-24 12:25:05 | 显示全部楼层
回复 4楼 hansyu 的帖子


基本杀的差不多 反正乱七八糟直接扔给邮箱了
liulangzhecgr
发表于 2011-3-24 12:33:11 | 显示全部楼层
上午闲得没实干,一下子给这么多?!...
先谢谢!提供样本...
李不知
发表于 2011-3-24 12:42:37 | 显示全部楼层
分卷的没测,其他的,瑞星一下,就全杀了
z2009
发表于 2011-3-24 12:50:09 | 显示全部楼层
hansyu 发表于 2011-3-24 12:04
panda
穿迅闪衍生物.rar - Suspicious file
sex18girl_976_cctv007.rar - Trj/CI.A

分卷压缩的就不测了,太麻烦。

太同意了
qianyuqx
头像被屏蔽
发表于 2011-3-24 14:04:17 | 显示全部楼层
没测分卷
最后3个,瑞星直接不让下载
goodryb
发表于 2011-3-24 14:27:27 | 显示全部楼层
最后三个  金山卫士 报木马
最后一个 EAV报木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 07:09 , Processed in 0.130881 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表