یه چندتا ویروس و تروجان و dll
این اولی اسمش 9rfpp.exe.trtmpهست. پسوندش نمیدونم چرا اینطوری ولی انگار از یه اگزه جداشده. شاید مثل سالیتی بوده باشه. احتمال داره خود این فایل نتونه آلودگی ایجاد کن چون یه جورایی اجرایی نیست. اما هرچی هست مخرب اصلی حالت autorun داره و کارش درسته :).
توتالش:
کد:
http://www.virustotal.com/analisis/6bd2f264a14c8ce423449c6ab2b3467112a405aeae47790910eb40f7fc8b09bd-1278498980
این یکی hoockcvr.exe که لغتی که زیاد به کار برده شده توی توتال کلمه spy هست. به نظر میرسه تو کار جاسوسی ماسوسی باشه :) اینجا باید گفت شانس جی دیتا خیلی بد بوده که این همه آنتی ویروس شناسایی کردند اما بیت دیفندر و avast شناسایی نکردند اینم نتونسته :) کسپر فکر کنم از رو هوش میشناسه . نود32 هم همینطور از روی هوش .
توتال:
کد:
http://www.virustotal.com/analisis/f4a3125657e57731672f57414d3806e6fb1e5e208a0c8ff65ff225e6f895be17-1278499133
این یکی اسمش hxgame-update.exeهست که دقیقا مثل قبلی می مونه اما یه نکته ای که داشت وقتی اجراش کردم یک فایل نت پد دیدم بعد از چند دقیقه درست کرد که توش اطلاعات سیستمم نوشته شده بود از نوع ویندوز گرفته تا کارت گرافیک و سی پی یو .. !!! خلاصه این دوتا به قول یارو گفتنی خیلی مشکوف بودن J اطلاعات سیستم ملت در میاره که چی بشه نمیدونم : دی
توتال هم مثل قبل :
کد:
http://www.virustotal.com/analisis/f7ec7b2b2ffca4ce1af0594270937d27495ad17dfaed270bb72cd252f2ffa3be-1278499182
این یه dll هست که بعد از اجرا ویروس ها توی سیستم نصب میشه کارش چیه نمیدونم: اسمش ProphecyMaster.dll
توتال:
کد:
http://www.virustotal.com/analisis/559d2544efbd866ca53dd330f4af26d400ec3bafb00703779ec4196fb7d0a967-1278499452
Sck.exeکه دیگه دستش برای همه رو شده
توتال:
http://www.virustotal.com/analisis/6c6677fcb554aaa3e38658078b34383c3449e61cf7f293978d b8b2755c60b80c-1278499581
این هم یه dll که نمیدونم کدوم ویروس پدر آمرزیده ای نصب کرده: ThriXXX010265FG.dll
توتال
کد:
http://www.virustotal.com/analisis/8bd1139e51c0695cdb7650f12dcd85338d6bb9c3b18f7644a97423fa0bf8082a-1278499635
این dll قضاوتش با دوستان ولی سیمانتک توی این قضیه چه دیتابیسی نشون داده هرچند که این فایل برای اجرا مخرب نیست اما هرچی هست این رو یه مخرب ایجاد کرده و پاک سازی سیستم آلوده از این فایل نصب شده توسط ویروس ها مهمه اسمش UFS.dll
توتال:
کد:
http://www.virustotal.com/analisis/4baf76bea7c441bd81813735449e5eeeb63e1b0b418b3bf78b6eb4b60eb1f7d1-1278499080
دانلود تمام ویروس ها از لینک های زیر.البته فایل هارو دسته بندی کردم داخل همین آرشیو :)
دانلود:
http://up.--------.com/Files/1c916405f4b5473f8802.rar
http://www.4shared.com/file/i8jTjDRn/drhaniball_malware.html
پسورد : Dr