卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
 14 12
发新话题
打印

[病毒样本] 软件区抓到的

软件区抓到的

请笑纳
附件: 您所在的用户组无法下载或查看附件




exe文件,发起cmd,调用shell32
运行临时文件的bat、、、、、、、、、、、
楼下继续




你固定在哪一片夜空下?四周的人群总是这么来去匆匆.
远方的你还像以前那样望向我指的星星吗?

TOP

临时BAT的内容是啥




得到什么 忘记什么

燃烧你的梦 在风中发出炫目

扫除世上最冰冷的夜晚
我举报的那个不  


本帖最近评分记录
收购:西瓜饭团,不论重量,新旧...

TOP

http://bbs.kafan.cn/thread-316829-1-1.html里面是一个病毒,不过MD5不同


TOP

Kaspersky Lab
拒绝访问
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/attachment.php?aid=
345958&k=2bfd5e05c95d9ccf41ffc3ff5977994
b&t=1219917733

发生下列错误:

请求的对象被感染,发现下列病毒 Trojan-Downloader.Win32.VB.hch


如有疑问,请联系您的技术支持
创建日期:
Thu Aug 28 18:02:39 2008
Kaspersky Lab










.

TOP

TR/Dldr.Delphi.Gen - Trojan


TOP

批处理

start C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\win.exe
start C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2008-8-4-ip.txt


2008-8-4-ip.txt文件内容

59.173.32.99
61.183.216.79
这俩个ip干什么的



看不出危害

[ 本帖最后由 ahzsmzkf 于 2008-8-28 19:42 编辑 ]
附件: 您所在的用户组无法下载或查看附件


看Dè 一點 .傷嘚就會 壹點. _﹎曾经夜里驱猫上网,看到猫在烧香,一排排的,壮观啊…

启航了

黑猫



TOP

卡巴不让下



另外楼主的签名图片被卡巴报钓鱼站点

附件: 您所在的用户组无法下载或查看附件


      提示: 由于该签名实在太囧,为防止论坛系统崩溃Discuz!将其自动屏蔽!

TOP

回复 9楼 tanlimo 的帖子

为了避免些麻烦已经换了地址了,现在可以下了
http://bbs.kafan.cn/thread-316886-1-1.html


TOP

 14 12
发新话题
卡饭论坛