抓到通过U盘传播的 Virus.Win32.AutoRun.ab/Worm.Win32.Agent.zhw/setup.exe
2007-12-25 22:17
253 查看
抓到通过U盘传播的 Virus.Win32.AutoRun.ab/Worm.Win32.Agent.zhw/setup.exe
endurer 原创
2007-12-25 第1版
在一位同事拿来拷文件的U盘中发现的。
把U盘接入电脑后,先运行WinRAR检查U盘,发现其中有文件autorun.inf,查看文件内容,发现要运行的文件是setup.exe。
文件说明符 : G:/setup.exe
属性 : -SH-
获取文件版本信息大小失败!
创建时间 : 2007-12-20 17:44:43
修改时间 : 2007-4-16 19:33:50
访问时间 : 2007-12-20 18:4:24
大小 : 90624 字节 88.512 KB
MD5 : f57f1d63210ae4ea21f2469fbe15e8d7
壳为SVKP
Kaspersky 报为 Virus.Win32.AutoRun.ab
http://www.viruslist.com/en/find?words=Virus.Win32.AutoRun.ab
主 题: 病毒上报邮件分析结果-流水单号:20071220175728516145
发件人: "" <send@rising.net.cn> 发送时间: 2007.12.25 18:24
尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。
我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:setup.exe
病毒名:Worm.Win32.Agent.zhw
您所上报的病毒文件将在瑞星2008的20.24.20版本(瑞星2007的19.55.20版本)中处理解决。瑞
瑞星近来处理上报病毒的速度有点慢~
endurer 原创
2007-12-25 第1版
在一位同事拿来拷文件的U盘中发现的。
把U盘接入电脑后,先运行WinRAR检查U盘,发现其中有文件autorun.inf,查看文件内容,发现要运行的文件是setup.exe。
文件说明符 : G:/setup.exe
属性 : -SH-
获取文件版本信息大小失败!
创建时间 : 2007-12-20 17:44:43
修改时间 : 2007-4-16 19:33:50
访问时间 : 2007-12-20 18:4:24
大小 : 90624 字节 88.512 KB
MD5 : f57f1d63210ae4ea21f2469fbe15e8d7
壳为SVKP
Kaspersky 报为 Virus.Win32.AutoRun.ab
http://www.viruslist.com/en/find?words=Virus.Win32.AutoRun.ab
主 题: 病毒上报邮件分析结果-流水单号:20071220175728516145
发件人: "" <send@rising.net.cn> 发送时间: 2007.12.25 18:24
尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。
我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:setup.exe
病毒名:Worm.Win32.Agent.zhw
您所上报的病毒文件将在瑞星2008的20.24.20版本(瑞星2007的19.55.20版本)中处理解决。瑞
瑞星近来处理上报病毒的速度有点慢~
相关文章推荐
- 关于通过U盘传播病毒的防治于清理
- 强烈推荐Auto专杀 V2.0 b0501_简体中文绿色免费版_查杀内存中几十种通过U盘传播的病毒
- 通过U盘传播的“病毒”
- 通过U盘和局域网共享传播的批处理代码
- 遭遇通过U盘传播的蠕虫Worm.Win32.Agent.aj/setup.exe等
- 微软调查通过USB传播的木马利用的安全漏洞
- 盗取QQ密码的Trojan.PSW.QQPass.rky正通过QQ信息中的网址传播
- U盘引导通过FTP自动安装CentOS操作系统
- 用U盘通过局域网来安装CentOS 6.0
- 通过组策略禁用U盘的使用
- 通过变量实现神经网络的参数并实现前向传播的过程
- HG255d通过U盘搭载php服务器
- 在虚拟机中通过U盘GHOST 操作系统
- 新蠕虫通过ISS安全产品传播 反病毒软件难发现
- 华为手机的U盘存储通过OTG线连到我们的Android手机上
- HOWTO: Increase write speed by 'aligning' FAT32(通过对齐 FAT32 提高U盘访问速度, 转载)
- 通过MSN传播的IRCBot imag091307.zip winlogon.exe 解决方案
- 相对于通过木马传播方式获得的C++用户数据
- 一种C语言变参函数、变参宏、利用void*传播多个参数、通过内存地址和struct匹配这个地址做内存而获得多个数据的混合例子
- 大家都来用用iGoogle吧 (希望大家能通过QQ群,邮件,好友等帮我传播一下,谢谢)