卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
 38 1234
发新话题
打印

[病毒样本] 这个过很多! mp3图标样子的!

本主题由 qianwenxiang 于 2008-7-19 19:51 提升

这个过很多! mp3图标样子的!

过了很多!
附件: 您所在的用户组无法下载或查看附件




卡巴PDM也被过了

不过貌似是死的




得到什么 忘记什么

燃烧你的梦 在风中发出炫目

扫除世上最冰冷的夜晚

TOP

引用:
原帖由 spicalhook 于 2008-7-19 11:55 发表
卡巴PDM也被过了

不过貌似是死的
可以运行

TR/Agent.Delf.GW.3




在百度里面下载歌曲的时候下载下来的!


TOP

A-Squared  Found nothing
AntiVir  Found TR/Agent.Delf.GW.3  
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found Trojan.Agent.Delf.GW  
ClamAV  Found nothing
CPsecure  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found W32/Trojan-Gypikon-based.DM!Maximus (probable variant)  
F-Secure Anti-Virus  Found nothing
Fortinet  Found nothing
Ikarus  Found Trojan.Agent.Delf.GW  
Kaspersky Anti-Virus  Found nothing
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found nothing
Sophos Antivirus  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing


TOP

明显活的....
第一步就是DELETE BHO

[ 本帖最后由 电影结束了 于 2008-7-19 12:02 编辑 ]
附件: 您所在的用户组无法下载或查看附件


TOP

引用:
原帖由 spicalhook 于 2008-7-19 11:55 发表
卡巴PDM也被过了

不过貌似是死的
谁说被过了?!

2008/7/19 12:25:02 _DELME.BAT  Placed in group Low Restricted
2008/7/19 12:25:02 _DELME.BAT  Process start C:\USERS\WESLEY\DESKTOP\接受\_DELME.BAT
2008/7/19 12:25:41 _DELME.BAT Denied: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLCodeInject Code intrusion c:\windows\system32\conime.exe
2008/7/19 12:25:44 _DELME.BAT Denied: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend Suspend another process c:\windows\system32\conime.exe
2008/7/19 12:25:44 _DELME.BAT  Process exit C:\USERS\WESLEY\DESKTOP\接受\_DELME.BAT

2008/7/19 12:25:01 接受.EXE  Placed in group Low Restricted
2008/7/19 12:25:02 接受.EXE  Process start C:\USERS\WESLEY\DESKTOP\接受\接受.EXE
2008/7/19 12:25:21 接受.EXE Denied: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLCodeInject Code intrusion c:\users\wesley\desktop\接受\_delme.bat
2008/7/19 12:25:32 接受.EXE Denied: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend Suspend another process c:\users\wesley\desktop\接受\_delme.bat
2008/7/19 12:25:32 接受.EXE  Process exit C:\USERS\WESLEY\DESKTOP\接受\接受.EXE

[ 本帖最后由 zwl2828 于 2008-7-19 12:27 编辑 ]
附件: 您所在的用户组无法下载或查看附件


﹣ Happiness lies in the consciousness we have of it.

TOP

回复 2楼 spicalhook 的帖子

你的设置有问题~~over~~卡巴PDM防住


无限梦幻评测室总管 KL HIPS Tester
IT168安全区撰稿人 绅博VIP  Brother Soft Web

误报: 请用False alarm作标题
钓鱼网页:请用Phishing Web Site作标题
手机病毒:请用Mobile virus作标题
地址:newvirus@kaspersky.com 请用infected作加密的密码

TOP

回复 8楼 syfwxmh 的帖子

我的是自动模式= =

我考虑我妈要用


得到什么 忘记什么

燃烧你的梦 在风中发出炫目

扫除世上最冰冷的夜晚

TOP

金山毒霸 0


TOP

 38 1234
发新话题
卡饭论坛