查看: 4305|回复: 13
收起左侧

[病毒样本] AV终结者...

[复制链接]
细路(L)
发表于 2007-7-3 15:13:29 | 显示全部楼层 |阅读模式


Aditional Information
File size: 432065 bytes
MD5: 20f91de4639c55291643f1b6f89c3154
SHA1: dd2e087dffdfa7fcba11e056f37dd0ca0f7269c3
packers: Upack, Upack
packers: UPACK, BINARYRES
packers: RAR, UPack
norman sandbox: [ General information ]
* **IMPORTANT: PLEASE SEND THE SCANNED FILE TO: ANALYSIS@NORMAN.NO - REMEMBER TO ENCRYPT IT (E.G. ZIP WITH PASSWORD)**.
* File length: 432065 bytes.

[ Changes to filesystem ]
* Creates directory C:.
* Creates directory C:WINDOWS.
* Creates directory C:WINDOWSTEMP.
* Creates directory C:WINDOWSTEMPRarSFX0.
* Creates file C:WINDOWSTEMPRarSFX0ind_50425.exe.
* Creates file C:WINDOWSTEMPRarSFX0oolan94.exe.
* Creates file C:WINDOWSTEMPRarSFX0ad_2207.exe.

[ Changes to registry ]
* Creates key "HKCUSoftwareWinRAR SFX".
* Sets value "C%%Program Files"="C:WINDOWSTEMPRarSFX0" in key "HKCUSoftwareWinRAR SFX".

[ Signature Scanning ]
* C:WINDOWSTEMPRarSFX0ind_50425.exe (20480 bytes) : no signature detection.
* C:WINDOWSTEMPRarSFX0oolan94.exe (111612 bytes) : W32/Suspicious_U.gen.

Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.



我朋友昨天中的病毒...不错嘛...搞了我一天,总算搞好了...全部杀毒软件不能安装...后来要手动找病毒改注册表才可以运行装红伞...真郁闷!

       出事时候是用卡巴的... 无奈...出事后卡巴消失了....


出事的病毒!!!(可以拿去玩玩,哈!)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
top8233
发表于 2007-7-3 16:38:09 | 显示全部楼层
因为它修改了系统时间...貌似卡巴斯基一直没有很好的办法对付这个,只有删除修改系统时间的权限.
SONGBOWEN
发表于 2007-7-8 13:38:52 | 显示全部楼层
BitDefender没有发现病毒……郁闷……
siman.yu
发表于 2007-7-8 15:00:11 | 显示全部楼层
NOD32和AVAST可以杀AV啦!?
chrismaes
发表于 2007-7-9 12:16:24 | 显示全部楼层
BitDefender

This web page has been blocked by BitDefender Antivirus Real-time Protection!

The blocked web page included objects that were either infected or likely to be infected with a virus. Your system has NOT been infected.


不给我下。。然后发现病毒
yunsenjhl 该用户已被删除
发表于 2007-7-15 17:44:52 | 显示全部楼层
tart of the scan: 2007年7月15日  17:43

Starting the file scan:

Begin scan in 'D:\MyTemp\Inetinf.rar'
D:\MyTemp\Inetinf.rar
  [0] Archive type: RAR
    --> Inetinf.exe
      [1] Archive type: RAR SFX (self extracting)
      --> bind_50425.exe
          [DETECTION] Is the Trojan horse TR/Dldr.QQHelper.NDD
      [INFO]      The file was deleted!
lvjie
发表于 2007-7-20 17:26:54 | 显示全部楼层
俺的AVAST!杀了~~~
ALEXBLAIR
发表于 2007-7-20 22:07:48 | 显示全部楼层
detected: adware not-a-virus:AdWare.Win32.Boran.ai        URL: http://bbs.kafan.cn/attachment.p ... e//stream//data0001
tracydk
发表于 2007-7-20 22:09:54 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\Inetinf.rar'
F:\病毒样本\Inetinf.rar
  [0] Archive type: RAR
    --> Inetinf.exe
      [1] Archive type: RAR SFX (self extracting)
      --> bind_50425.exe
          [DETECTION] Is the Trojan horse TR/Dldr.QQHelper.NDD
      --> boolan94.exe
          [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/UPACK). Please verify the origin of the file
      [INFO]      The file was deleted!
xiaopangmd
发表于 2007-7-20 22:17:01 | 显示全部楼层
扫描开始时间: 2007-7-20 22:16:30
扫描日志
NOD32 版本 2409 (20070720) NT
命令行: C:\Documents and Settings\Martin\桌面\Inetinf.rar
系统内存<病毒 - >

日期: 2007年7月20日  时间: 22:16:36
反 Rookits 技术已启用。
已扫描磁盘、文件夹和文件: C:\Documents and Settings\Martin\桌面\Inetinf.rar
C:\Documents and Settings\Martin\桌面\Inetinf.rar ?RAR ?Inetinf.exe ?RAR ?bind_50425.exe<病毒 - Win32/TrojanDownloader.QQHelper.NCO 木马 变种> - 是删除目标的一部分
C:\Documents and Settings\Martin\桌面\Inetinf.rar ?RAR ?Inetinf.exe ?RAR ?ad_2207.exe ?NSIS ?insshell.exe<病毒 - Win32/Adware.Boran 应用程序> - 是删除目标的一部分
已扫描文件数量: 4
已发现病毒数量: 2
已清除病毒的文件数量: 1
完成时间: 22:16:41 总共扫描时间: 5 秒 (00:00:05)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 11:35 , Processed in 0.149951 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表