查看: 5431|回复: 20
收起左侧

[病毒样本] 1X,高质量,金山秒杀

[复制链接]
绅博周幸
发表于 2011-6-10 14:20:11 | 显示全部楼层 |阅读模式


AhnLab-V32011.06.10.012011.06.10-
AntiVir7.11.9.1342011.06.10-
Antiy-AVL2.0.3.72011.06.09-
Avast4.8.1351.02011.06.09-
Avast55.0.677.02011.06.09-
AVG10.0.0.11902011.06.09-
BitDefender7.22011.06.10-
CAT-QuickHeal11.002011.06.10-
ClamAV0.97.0.02011.06.10-
Commtouch5.3.2.62011.06.10-
Comodo90122011.06.10-
DrWeb5.0.2.033002011.06.10-
eSafe7.0.17.02011.06.09-
eTrust-Vet36.1.83782011.06.09-
F-Prot4.6.2.1172011.06.09-
F-Secure9.0.16440.02011.06.10-
Fortinet4.2.257.02011.06.10-
GData222011.06.10-
IkarusT3.1.1.104.02011.06.10-
Jiangmin13.0.9002011.06.09-
K7AntiVirus9.105.47922011.06.09-
Kaspersky9.0.0.8372011.06.10-
McAfee5.400.0.11582011.06.10-
McAfee-GW-Edition2010.1D2011.06.10-
Microsoft1.69032011.06.10-
NOD3261942011.06.10-
Norman6.07.102011.06.09-
nProtect2011-06-09.012011.06.10-
Panda10.0.3.52011.06.09-
PCTools7.0.3.52011.06.09-
Prevx3.02011.06.10-
Rising23.61.02.112011.06.09Trojan.Win32.Fednu.acq
Sophos4.66.02011.06.10appears to be a 'zip bomb'
SUPERAntiSpyware4.40.0.10062011.06.10-
Symantec20111.1.0.1862011.06.10-
TheHacker6.7.0.1.2272011.06.10-
TrendMicro9.200.0.10122011.06.10-
TrendMicro-HouseCall9.200.0.10122011.06.10-
VBA323.12.16.12011.06.09-
VIPRE95402011.06.10-
ViRobot2011.6.10.45032011.06.10-
VirusBuster14.0.74.02011.06.09-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2011-6-10 14:29:47 | 显示全部楼层
Fednu, 最近我一朋友玩魔兽也中过这个木马,瑞星查杀的
yzm763529
发表于 2011-6-10 14:35:09 | 显示全部楼层
360wd报未知,SD右键扫描报安全
a256886572008
发表于 2011-6-10 14:35:10 | 显示全部楼层
樓主,我幫你提出  壓縮炸彈了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2011-6-10 14:36:42 | 显示全部楼层
本帖最后由 绅博周幸 于 2011-6-10 14:38 编辑
a256886572008 发表于 2011-6-10 14:35
樓主,我幫你提出  壓縮炸彈了。







AhnLab-V3

2011.06.10.01

2011.06.10

-



AntiVir

7.11.9.134

2011.06.10

-



Antiy-AVL

2.0.3.7

2011.06.09

-



Avast

4.8.1351.0

2011.06.09

-



Avast5

5.0.677.0

2011.06.09

-



AVG

10.0.0.1190

2011.06.09

-



BitDefender

7.2

2011.06.10

-



CAT-QuickHeal

11.00

2011.06.10

-



ClamAV

0.97.0.0

2011.06.10

-



Commtouch

5.3.2.6

2011.06.10

-



Comodo

9012

2011.06.10

-



DrWeb

5.0.2.03300

2011.06.10

-



eSafe

7.0.17.0

2011.06.09

-



eTrust-Vet

36.1.8378

2011.06.09

-



F-Prot

4.6.2.117

2011.06.09

-



F-Secure

9.0.16440.0

2011.06.10

-



Fortinet

4.2.257.0

2011.06.10

-



GData

22

2011.06.10

-



Ikarus

T3.1.1.104.0

2011.06.10

-



Jiangmin

13.0.900

2011.06.09

-



K7AntiVirus

9.105.4792

2011.06.09

-



Kaspersky

9.0.0.837

2011.06.10

-



McAfee

5.400.0.1158

2011.06.10

-



McAfee-GW-Edition

2010.1D

2011.06.10

-



Microsoft

1.6903

2011.06.10

-



NOD32

6194

2011.06.10

-



Norman

6.07.10

2011.06.09

-



nProtect

2011-06-09.01

2011.06.10

-



Panda

10.0.3.5

2011.06.09

-



PCTools

7.0.3.5

2011.06.09

-



Prevx

3.0

2011.06.10

-



Rising

23.61.02.11

2011.06.09

-



Sophos

4.66.0

2011.06.10

Sus/Behav-1015



SUPERAntiSpyware

4.40.0.1006

2011.06.10

-



Symantec

20111.1.0.186

2011.06.10

-



TheHacker

6.7.0.1.227

2011.06.10

-



TrendMicro

9.200.0.1012

2011.06.10

-



TrendMicro-HouseCall

9.200.0.1012

2011.06.10

-



VBA32

3.12.16.1

2011.06.09

-



VIPRE

9540

2011.06.10

-



ViRobot

2011.6.10.4503

2011.06.10

-



VirusBuster

14.0.74.0

2011.06.09

-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜皮猫
发表于 2011-6-10 14:45:47 | 显示全部楼层
to eset

评分

参与人数 1人气 +1 收起 理由
jayavira + 1 RQ恢复O(∩_∩)O~

查看全部评分

liulangzhecgr
发表于 2011-6-10 14:49:41 | 显示全部楼层
a256886572008 发表于 2011-6-10 14:35
樓主,我幫你提出  壓縮炸彈了。

2011-6-10 14:48:16    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\1\1.exe
命令行: "E:\DownLoads\1\1.exe"
规则: [应用程序]*

2011-6-10 14:48:30    创建新进程    允许
进程: e:\downloads\1\1.exe
目标: c:\windows\system32\taskkill.exe
命令行: taskkill.exe /im rundll32.exe /f
规则: [应用程序]*

2011-6-10 14:48:40    创建文件    阻止
进程: e:\downloads\1\1.exe
目标: C:\kb-13183000.tmp
规则: [文件]?:\

2011-6-10 14:49:27    创建新进程    允许
进程: e:\downloads\1\1.exe
目标: c:\windows\system32\rundll32.exe
命令行: C:\windows\system32\rundll32.exe  itf1
规则: [应用程序]*

2011-6-10 14:49:27    创建新进程    阻止
进程: e:\downloads\1\1.exe
目标: c:\windows\system32\sc.exe
命令行: sc stop w32time
规则: [应用程序]*

2011-6-10 14:49:27    创建新进程    阻止
进程: e:\downloads\1\1.exe
目标: c:\windows\system32\sc.exe
命令行: sc config w32time start= auto
规则: [应用程序]*

2011-6-10 14:49:30    修改注册表值    阻止
进程: e:\downloads\1\1.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{603D3801-BD81-11d0-A3A5-00C04FD706EC}\InProcServer32
值: C:\PerfLogs\\vV8v6.m
规则: [注册表组]系统设置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\*\InProcServer32

2011-6-10 14:49:38    修改注册表值    阻止
进程: e:\downloads\1\1.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\xyz\DllName
值: C:\PerfLogs\\vV8v6.m
规则: [注册表组]系统设置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\*; DllName

2011-6-10 14:49:47    创建文件    允许
进程: e:\downloads\1\1.exe
目标: C:\13248906.vbs
规则: [文件]?:\

2011-6-10 14:49:59    创建新进程    阻止
进程: e:\downloads\1\1.exe
目标: c:\windows\system32\wscript.exe
命令行: wscript.exe C:\13248906.vbs
规则: [应用程序]*

2011-6-10 14:50:17    创建新进程    阻止
进程: e:\downloads\1\1.exe
目标: c:\windows\system32\net.exe
命令行: net start w32time
规则: [应用程序]*

liulangzhecgr
发表于 2011-6-10 14:54:49 | 显示全部楼层
2011-6-10 14:55:05    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\安全卡.exe\安全卡.exe
命令行: "E:\DownLoads\安全卡.exe\安全卡.exe"
规则: [应用程序]*

2011-6-10 14:55:18    创建文件    允许
进程: e:\downloads\安全卡.exe\安全卡.exe
目标: C:\__tmp_rar_sfx_access_check_13577078
规则: [文件]?:\

2011-6-10 14:55:24    删除文件    允许
进程: e:\downloads\安全卡.exe\安全卡.exe
目标: C:\__tmp_rar_sfx_access_check_13577078
规则: [文件]?:\

2011-6-10 14:55:31    创建文件    阻止
进程: e:\downloads\安全卡.exe\安全卡.exe
目标: C:\1.exe
规则: [文件]?:\

2011-6-10 14:55:37    创建文件    阻止并结束进程
进程: e:\downloads\安全卡.exe\安全卡.exe
目标: C:\1.exe
规则: [文件]?:\

anq
发表于 2011-6-10 15:09:27 | 显示全部楼层
小a右键扫描,提示为压缩炸弹。解压后红伞杀掉。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XMonster
发表于 2011-6-10 15:19:34 | 显示全部楼层
运行过了很久才报。

----------------------------------------------------------------------

程序:
D:\下载\安全卡.EXE\安全卡.EXE
木马程序生成以下文件:
1) C:\1.EXE
2) C:\PERFLOGS\DS3S3.S
3) C:\USERS\DXM\APPDATA\LOCAL\TEMP\RARSFX0\FIX_2029.EXE
4) C:\PERFLOGS\PG8M3.S
是否删除木马程序及其衍生物?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 17:37 , Processed in 0.141300 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表