查看: 3810|回复: 20
收起左侧

[病毒样本] sname 木馬

[复制链接]
a256886572008
发表于 2011-11-7 11:55:56 | 显示全部楼层 |阅读模式
2011-11-07 11:41:11   C:\Documents and Settings\Roger\桌面\virus\123\calc.exe   Sandboxed As   Partially Limited   

2011-11-07 11:41:35   C:\DOCUME~1\Roger\LOCALS~1\Temp\4erCB.tmp   Sandboxed As   Partially Limited   

2011-11-07 11:41:36   C:\DOCUME~1\Roger\LOCALS~1\Temp\4erCC.tmp   Sandboxed As   Partially Limited   

2011-11-07 11:41:48   C:\Documents and Settings\Roger\Local Settings\Temp\~unins5843.bat   Sandboxed As   Partially Limited   

2011-11-07 11:41:48   C:\WINDOWS\system32\conime.exe   Sandboxed As   Partially Limited   

2011-11-07 11:41:50   C:\Documents and Settings\Roger\Local Settings\Temp\4erCB.tmp   Modify File   C:\WINDOWS\system32\tsbyuvl.exe   

2011-11-07 11:41:50   C:\Documents and Settings\Roger\Local Settings\Temp\4erCC.tmp   Modify File   C:\WINDOWS\system32\mdhcp32.dll   

2011-11-07 11:41:50   C:\Documents and Settings\Roger\Local Settings\Temp\4erCB.tmp   Modify Key   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer   

2011-11-07 11:41:50   C:\Documents and Settings\Roger\Local Settings\Temp\4erCC.tmp   Modify File   C:\WINDOWS\system32\shimg.dll
   

2011-11-07 11:41:57   C:\WINDOWS\system32\dwwin.exe   Sandboxed As   Partially Limited   

2011-11-07 11:41:57   C:\Documents and Settings\Roger\Local Settings\Temp\4erCC.tmp   Modify Key   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mdhcp32   

2011-11-07 11:42:03   C:\WINDOWS\system32\dwwin.exe   Modify Key   HKUS\S-1-5-21-1004336348-1383384898-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable   






訪問網路

樣本下載:
http://www.vdisk.cn/down/index/9087166A5174
a256886572008
 楼主| 发表于 2011-11-7 11:56:28 | 显示全部楼层
2011-11-07 11:51:44   C:\Documents and Settings\Roger\桌面\virus\123\tsbyuvl.exe   Sandboxed As   Partially Limited   

2011-11-07 11:51:45   C:\Documents and Settings\Roger\桌面\virus\123\tsbyuvl.exe   Modify File   C:\WINDOWS\system32\drivers\etc\hosts   

2011-11-07 11:51:45   C:\WINDOWS\system32\ipconfig.exe   Sandboxed As   Partially Limited   

2011-11-07 11:51:46   C:\WINDOWS\system32\conime.exe   Sandboxed As   Partially Limited   

2011-11-07 11:51:51   C:\Documents and Settings\Roger\桌面\virus\123\tsbyuvl.exe   Modify Key   HKUS\S-1-5-21-1004336348-1383384898-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable   

2011-11-07 11:51:51   C:\WINDOWS\system32\ipconfig.exe   Modify Key   HKLM\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\EventMessageFile   


這隻會改 host
夜ㄝ殇
发表于 2011-11-7 11:58:34 | 显示全部楼层
毒霸kill
绅博周幸
发表于 2011-11-7 11:59:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dalianjhc1986
发表于 2011-11-7 11:59:47 | 显示全部楼层
eset清空4个文件
blue_仰望
发表于 2011-11-7 12:02:59 | 显示全部楼层
本帖最后由 lniwn 于 2011-11-7 12:04 编辑


红伞kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
C.C.
发表于 2011-11-7 12:05:46 | 显示全部楼层
360SD KILL4X
C:\Documents and Settings\Administrator\桌面\calc\4erCC.tmp        恶意程序(Malware.QVM05.Gen)        已删除
C:\Documents and Settings\Administrator\桌面\calc\calc.exe        HEUR/Malware.QVM20.Gen        已删除
C:\Documents and Settings\Administrator\桌面\calc\sname        HEUR/Malware.QVM25.Gen        已删除
C:\Documents and Settings\Administrator\桌面\calc\tsbyuvl.exe        HEUR/Malware.QVM20.Gen        已删除
will
发表于 2011-11-7 12:10:57 | 显示全部楼层
病毒: Gen:Variant.Zusy.14 (引擎A)
文件: sname

病毒: Gen:Variant.PWS.5 (引擎A)
文件: 4erCC.tmp

病毒: Gen:Trojan.Heur.FU.aiW@aO2L!lk (引擎A)
文件: calc.exe

病毒: Trojan.QHosts.AVD (引擎A)
文件: tsbyuvl.exe

jayavira
发表于 2011-11-7 12:12:23 | 显示全部楼层
hitman 清空
绅博周幸
发表于 2011-11-7 12:13:20 | 显示全部楼层
will 发表于 2011-11-7 12:10
病毒: Gen:Variant.Zusy.14 (引擎A)
文件: sname

引擎B????
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 06:57 , Processed in 0.164199 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表