查看: 2924|回复: 23
收起左侧

[病毒样本] [MD5: 72E8F6]

[复制链接]
qianwenxiang
发表于 2007-7-13 19:15:40 | 显示全部楼层 |阅读模式
再次中毒...幸亏只是一个VB的小毒,在个不正规网站下载珊瑚虫QQ中的..用UE看它似乎是一个广告点击器...至于它下不下载文件就不知道了,反正VIRSCAN.ORG上面22个杀毒软件全部挂掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-7-13 19:17:26 | 显示全部楼层
红伞不报
yyg747
发表于 2007-7-13 19:20:40 | 显示全部楼层
KIS7 不报
aerbeisi
发表于 2007-7-13 19:21:14 | 显示全部楼层
卡巴主防
strange behaviour
tracydk
发表于 2007-7-13 19:22:38 | 显示全部楼层
AhnLab-V32007.7.13.02007.07.13no virus found
AntiVir7.4.0.392007.07.13no virus found
Authentium4.93.82007.07.13no virus found
Avast4.7.997.02007.07.12no virus found
AVG7.5.0.4762007.07.12no virus found
BitDefender7.22007.07.13no virus found
CAT-QuickHeal9.002007.07.12no virus found
ClamAVdevel-200704162007.07.13no virus found
DrWeb4.332007.07.13no virus found
eSafe7.0.15.02007.07.10no virus found
eTrust-Vet30.8.37832007.07.13no virus found
Ewido4.02007.07.13no virus found
FileAdvisor12007.07.13no virus found
Fortinet2.91.0.02007.07.13no virus found
F-Prot4.3.2.482007.07.13no virus found
IkarusT3.1.1.82007.07.13no virus found
Kaspersky4.0.2.242007.07.13no virus found
McAfee50732007.07.12no virus found
Microsoft1.27042007.07.12no virus found
NOD32v223962007.07.12no virus found
Norman5.80.022007.07.12no virus found
Panda9.0.0.42007.07.12no virus found
Sophos4.19.02007.07.06no virus found
Sunbelt2.2.907.02007.07.12no virus found
Symantec102007.07.13no virus found
TheHacker6.1.6.1452007.07.12no virus found
VBA323.12.0.22007.07.13no virus found
VirusBuster4.3.23:92007.07.12no virus found
Webwasher-Gateway6.0.12007.07.13no virus found
风雪
发表于 2007-7-13 19:23:33 | 显示全部楼层
费尔无反应。
promised
发表于 2007-7-13 19:31:34 | 显示全部楼层
2007-07-13 19:28:36    读取注册表内容
操作:阻止
进程路径:C:\ABC\样本\realsched.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers
注册表名称:TransparentEnabled
规则:所有程序规则->其他重要项->*\Software\Policies*
2007-07-13 19:28:36    读取注册表内容
操作:阻止
进程路径:C:\ABC\样本\realsched.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:AppInit_DLLs
规则:所有程序规则->自动运行_普通模式->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
2007-07-13 19:28:36    读取注册表内容
操作:阻止
进程路径:C:\ABC\样本\realsched.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表名称:LeakTrack
规则:所有程序规则->WinLogon->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon*
2007-07-13 19:28:37    读取注册表内容
操作:阻止
进程路径:C:\ABC\样本\realsched.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
注册表名称:EnableBalloonTips
规则:所有程序规则->资源管理器->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced*
2007-07-13 19:28:37    读取注册表内容
操作:阻止
进程路径:C:\ABC\样本\realsched.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_UNICODE_HANDLE_CLOSING_CALLBACK
注册表名称:realsched.exe
规则:所有程序规则->IE浏览器设置->*\Software\Microsoft\Internet explorer\Main\FeatureControl\*
2007-07-13 19:28:37    读取注册表内容
操作:阻止
进程路径:C:\ABC\样本\realsched.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_UNICODE_HANDLE_CLOSING_CALLBACK
注册表名称:*
规则:所有程序规则->IE浏览器设置->*\Software\Microsoft\Internet explorer\Main\FeatureControl\*
2007-07-13 19:28:40    访问物理内存
操作:阻止
进程路径:C:\ABC\样本\realsched.exe

规则:所有程序规则->*
2007-07-13 19:28:41    访问物理内存
操作:阻止
进程路径:C:\ABC\样本\realsched.exe

规则:所有程序规则->*
2007-07-13 19:28:41    访问物理内存
操作:阻止
进程路径:C:\ABC\样本\realsched.exe
由于昨天的意外事故,最近就不放行了
好像是下载者
woai_jolin
发表于 2007-7-13 19:32:57 | 显示全部楼层
===================================================================================================
NVCOD On Demand Scanner 5.80.02

NSE revision 5.90.37
nvcbin.def revision 5.90.00 of 2007/05/24 17:29:41 (794383 variants)
nvcmacro.def revision 5.90.00 of 2007/05/24 17:15:53 (20339 variants)
Total number of variants: 814722
Command line: "@C:\Users\Jason\AppData\Local\Temp\~ODE575.tmp"
===================================================================================================

       Time  Filename                                                     Virus name
---------------------------------------------------------------------------------------------------

- Scanning drive: D:\
- Scanning system areas of drive: D:\
- Scanning files matching: D:\virus\样本.rar
        0 ms D:\virus\样本.rar                                          
       16 ms D:\virus\样本.rar:Zone.Identifier                           

===================================================================================================

The scanning started: 2007/07/13 19:28:12
               ended: 2007/07/13 19:28:13
Logged on as        : Jason
on hostname         : JASON-PC

Scanning results:
   Total number of files found..............................:       2
   Number of files scanned..................................:       2
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       0
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:       0

Copyright (c) 1993-2005 Norman ASA.
tracydk
发表于 2007-7-13 19:33:26 | 显示全部楼层
原帖由 promised 于 2007-7-13 19:31 发表
2007-07-13 19:28:36    读取注册表内容
操作:阻止
进程路径:C:\ABC\样本\realsched.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers
注册表名称:Transpare ...

居然能全挂.....上报AVIRA看下
tracydk
发表于 2007-7-13 19:33:59 | 显示全部楼层
8楼的在用NORMAN吗???
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 12:30 , Processed in 0.125625 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表