瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于Trojan.DL.Agent.wsl——一次真实的测毒经历

12345678»   2  /  17  页   跳转

关于Trojan.DL.Agent.wsl——一次真实的测毒经历

这个木马是否要下载东西,看来a.exe只有4KB,像个下载器


提醒一下,这个木马名应该是Trojan-PSW.Win32.Delf.ly而不是Trojan.DL.Agent.
DL是Downloader的缩写,意思是下载器.

汗,忘了说清楚了,实际上的确是个木马下载器,f21.com~f25.com等就是它联连9000music.com下载下来的,原地址分别为hxxp://www.9000music.com/1/1.exe~hxxp://www.9000music.com/5/5.exe
gototop
 

这个木马的21.com存在问题,挂死在内核态,使得IS都无法结束它
gototop
 

Trojan.DL.Agent.xdw    怎么我的是.xdw,你们的是EXE或是...
怎么办,楼主的办法实在是太深奥了,我这些笨人不懂,能有简单的吗?另外注:打补丁在哪个网,能给我吗?)
gototop
 

Trojan.DL.Agent.xdw    怎么我的是.xdw,你们的是EXE或是...
怎么办,楼主的办法实在是太深奥了,我这些笨人不懂,能有简单的吗?另外注:打补丁在哪个网,能给我吗?)
gototop
 

学习了~~
gototop
 

用Kaspersky扫那个A.exe下载下来的木马,报DELF
gototop
 

那是什么东西来啊!能有高手教我吗!!
gototop
 

这个太深奥了``
  受不了`````
  学习中。。。。
    努力努力!
gototop
 

a.exe是个downloader,会下载7个文件,1.exe~7.exe

咔吧检测的结果:
a.exe      detected: Trojan-Downloader.Win32.Small.dix

1.exe      archive: Embedded EXE
1.exe/EXE-file    packed: PE_Patch
1.exe/EXE-file    packed: NSPack
1.exe/EXE-file    detected: Trojan-PSW.Win32.Lmir.bct
1.exe/EXE-file    packed: ASPack

2.exe      packed: UPack
2.exe      detected: Trojan-PSW.Win32.Delf.ly

3.exe      archive: Embedded EXE
3.exe/EXE-file    packed: PE_Patch.UPX
3.exe/EXE-file    packed: UPX
3.exe/EXE-file    detected: Trojan-PSW.Win32.Agent.im
3.exe/EXE-file    packed: PE_Patch.UPX
3.exe/EXE-file    packed: UPX
3.exe/EXE-file    detected: Trojan-PSW.Win32.Agent.im

4.exe    packed: PE_Patch.UPX
4.exe    packed: UPX
4.exe    detected: Trojan-PSW.Win32.Agent.im

5.exe    packed: FSG

6.exe    packed: UPX
6.exe    detected: Trojan-PSW.Win32.QQPass.nw

7.exe    detected: Trojan-PSW.Win32.WOW.da
gototop
 

我的是这个Trojan.DL.Agent.xel
快崩溃了!!!瑞星见.EXE就杀!!!
gototop
 
12345678»   2  /  17  页   跳转
页面顶部
Powered by Discuz!NT