查看: 10951|回复: 69
收起左侧

[病毒样本] 过360了! 穿还原卡,加驱,无进程,U盘传播!

  [复制链接]
sirliu
发表于 2011-4-22 09:48:11 | 显示全部楼层 |阅读模式
本帖最后由 sirliu 于 2011-4-22 09:50 编辑

之所以说穿还原卡,是因为我是在学校机房上(装有还原卡)捕获的,

       发现过程:只要IE标题中带"病毒"或"杀毒"之类字眼5秒内即被关闭!

       扫描报告:http://virscan.org/report/f79872145235f8471ec0a0a803237a3c.html

暂时发现的行为
       加载驱动:释放驱动到c:\用户\administrator下并加载,加载后删除,
       镜像劫持:主流的安全工具都被劫持了。
       释放病毒文件(如下)到各个盘根目录:
      


样本已打包到附件,密码:321



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Hantaool + 1 真这么猛?赶紧试试

查看全部评分

KOI9009
发表于 2011-4-22 09:58:24 | 显示全部楼层
360 SD Kill 2
微点 2.0 清空
jayavira
发表于 2011-4-22 10:01:57 | 显示全部楼层
ess kill2个

2011-4-22 10:10:30        文件系统实时防护        文件        D:\下载文件夹\SysLive.exe        Win32/AutoRun.Delf.EP 蠕虫 的变种        通过删除清除 - 已隔离        WWW-738C9D7CF42\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.

2011-4-22 10:10:30        文件系统实时防护        文件        D:\下载文件夹\system.dll        Win32/TrojanDownloader.Agent.OMQ 特洛伊木马        通过删除清除 - 已隔离        WWW-738C9D7CF42\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
F-secure2009
发表于 2011-4-22 10:05:39 | 显示全部楼层
IK无压力,清空,一个木马,一个Rookit
sirliu
 楼主| 发表于 2011-4-22 10:09:10 | 显示全部楼层
各位都只是用病毒样本测试杀毒软件吗?我以为样本区是玩病毒的哩~~
荷韵诗
发表于 2011-4-22 10:11:32 | 显示全部楼层
好猛的毒
李不知
发表于 2011-4-22 10:23:34 | 显示全部楼层
回复 5楼 sirliu 的帖子

这里分为,扫描党,分析党,HIPS党,行为党!
我是扫描党
ming9888
发表于 2011-4-22 10:26:31 | 显示全部楼层
诺顿秒杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mvcneo
发表于 2011-4-22 10:27:16 | 显示全部楼层
回复 5楼 sirliu 的帖子

过360?指的是还原保护器还是驱动防火墙呢?
sirliu
 楼主| 发表于 2011-4-22 10:30:59 | 显示全部楼层
李不知 发表于 2011-4-22 10:23
回复 5楼 sirliu 的帖子

这里分为,扫描党,分析党,HIPS党,行为党!

原来如此,我属于后三党吧 就喜欢没事瞎折腾
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 14:29 , Processed in 0.122484 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表