返回列表 发帖

[病毒样本] 唯独卡巴不过的病毒

[病毒样本] 唯独卡巴不过的病毒

唯独卡巴不过的病毒
附件: 您需要登录才可以下载或查看附件。没有帐号?加入剑盟
宠辱不惊,看庭前花开花落;去留无意,望天上云卷云舒。

卡巴斯基反病毒软件 7.0
The requested URL http://bbs.janmeng.com/attachment.php?aid=223523 is infected with Heur.Invader virus

卡巴报未知

TOP

微点报
附件: 您需要登录才可以下载或查看附件。没有帐号?加入剑盟

TOP

小红伞报了
Begin scan in 'E:\病毒样本\psn.rar'
E:\病毒样本\psn.rar
  [0] Archive type: RAR
  --> psn.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO]      The file was moved to '47e1776a.qua'!


End of the scan: 2007年12月27日  17:57
Used time: 00:06 min

TOP

江民也报啊
附件: 您需要登录才可以下载或查看附件。没有帐号?加入剑盟

TOP

回复 楼主 的帖子

http://virscan.org/report/8ec7b9a3eb1af2c1d3c214957c6c80e5.html
扫描结果,不报的上报吧。

http://virscan.org/report/8ec7b9a3eb1af2c1d3c214957c6c80e5.html
第二次扫描结果

样本,壳不明。

放桌面,不小心激活了。

样本运行后好像报内存错误?不知道是bug还是?
然后释放mcist.exe 后挂掉并自杀?

添加开机启动项,名为 N/A   
c:\windows\mcist.exe

添加一个服务,路径
C:\Program Files\Common Files\Microsoft Shared\MSInfo\mcist.exe

后台开启IE..........

有空详细分析下。。。假如


初判:感觉 鸽子(后门)

[ 本帖最后由 nhxycfans 于 2007-12-28 09:25 编辑 ]
杀毒,系统修复就用『金山云查杀』 www.duba.net

TOP

附件: 您需要登录才可以下载或查看附件。没有帐号?加入剑盟

TOP

NOD32为何没报??

TOP

NOD32

Trojan.Win32.Small.xj
网易博客
QQ空间
优雅、上品,可爱、宽大、稳健、亲切、有礼

TOP

卡巴斯基互联网安全套装 7.0
The requested URL http://bbs.janmeng.com/attachment.php?aid=223523 is infected with Trojan.Win32.Small.xj virus

TOP

返回列表

剑盟资讯 - 反病毒资讯门户|扑奔PPT - 扑奔PPT社区|力洋网络 - 企业网站建设

冀ICP备09001109号|粤湛网安备4408002113号

广东剑盟网络科技工作室 © 2004 - 2010 All Rights Reserved.

Powered by Discuz! 剑盟社区已通过广东省公安厅网络信息安全备案!