查看: 4075|回复: 33
收起左侧

[病毒样本] 都一个多月了··卡巴怎么还没报啊··· 7A67BD

[复制链接]
wwssadad
发表于 2007-7-27 11:40:11 | 显示全部楼层 |阅读模式
重一个软件上分出来的,本来是捆着的·

运行后
屏幕除了 桌面背景图片 全部 消失
CMD,注册表禁用
任务管理器禁用
但QQ可以用..
其他危害尚未发觉

好恶的病毒····,还friends```

[ 本帖最后由 promised 于 2007-7-27 11:42 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-7-27 11:41:40 | 显示全部楼层
上报给卡巴很快就会报的...
PS:AVAST挂
promised
发表于 2007-7-27 11:42:26 | 显示全部楼层
C:\ABC\friends.rar:\friends.exe - 特征码 'BehavesLikeWin32.Malware' 被发现
C:\ABC\friends.rar
moonsilver
发表于 2007-7-27 11:43:05 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Win32.VB.xbr      

用户来源:局域网

软件版本:19.33.40
1688388728
发表于 2007-7-27 11:45:54 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\APPLICATION DATA\SANDBOX\DEFAULTBOX\DRIVE\C\病毒库\FRIENDS\FRIENDS.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\APPLICATION DATA\SANDBOX\DEFAULTBOX\DRIVE\C\WINDOWS\SYSTEM32\OLO\WINLOGON.EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\APPLICATION DATA\SANDBOX\DEFAULTBOX\DRIVE\D\WINLOGON.EXE
是否删除木马程序及其衍生物?
promised
发表于 2007-7-27 11:46:05 | 显示全部楼层

File Name :  friends.rar
File Size :  9150 byte
File Type :  RAR archive data, v1d, os
MD5 :  8fd59dd0979fdbd496372af6b8c2fc1f
SHA1 :  da39a3ee5e6b4b0d3255bfef95601890afd80709
Scanner results
Scanner results :  4% Scanner(1/24) found malware!
Scan time :  2007/07/27 11:43:56
ScannerEngine Ver
Sig Ver
Sig Date
Scan result
Scan time
A-Squared3.0.0.1232007.07.252007-07-25Found nothing5.509AntiVir7.4.0.506.39.0.1892007-07-26Found nothing2.27Arcavir1.0.42007072619412007-07-26Found nothing1.158Avast1.0.8000761-02007-07-27Found nothing3.07AVG7.5.47.442269.10.20/9192007-07-26Found nothing1.264BitDefender7.60825.7022137.140482007-07-27Found nothing2.544CA (VET)8.4.0.2431.1.50042007-07-25Found nothing0.81ClamAV0.91.137792007-07-27Found nothing0.053Dr.Web4.332007.07.272007-07-27Found nothing4.607Ewido4.0.0.22007.07.252007-07-25Found nothing2.105F-Prot3.16.152007.07.262007-07-26Found nothing0.38F-Secure5.51.61002007.07.27.012007-07-27Found nothing0.039IkarusT3.1.1.804:28:062007-07-26BehavesLikeWin32.Malware1.232Kaspersky5.5.102007.07.272007-07-27Found nothing0.038KingSoft2007.6.20.2492007.7.262007-07-26Found nothing3.438McAfee5.1.0050842007-07-26Found nothing0.658NOD322.70.724242007-07-26Found nothing1.367Norman5.90.375.902007-07-26Found nothing2.978Panda9.00.002007.07.252007-07-25Found nothing3.845Sophos2.474.192007-07-26Found nothing0.068Symantec1.3.0.2420070726.0172007-07-26Found nothing0.294Trend Micro8.500-10014.617.002007-07-25Found nothing0.04VBA323.12.2.120070724.19152007-07-24Found nothing0.683VirusBuster4.3.19:99.091.3/11.02007-07-27Found nothing1.04
微点卫士
发表于 2007-7-27 11:47:31 | 显示全部楼层
费尔金山都挂!!!

微点也挂,不过运行后我没有LZ所说那么严重的情况诶
scottxzt
发表于 2007-7-27 11:52:33 | 显示全部楼层
智能防御[:27:]

未知木马 C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\RAR$EX00.735\FRIENDS.EXE E:\PROGRAM FILES\ARA\WINRAR.EXE

[ 本帖最后由 scottxzt 于 2007-7-27 11:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2007-7-27 11:57:29 | 显示全部楼层
原帖由 微点卫士 于 2007-7-27 11:47 发表
费尔金山都挂!!!

微点也挂,不过运行后我没有LZ所说那么严重的情况诶


没有有拦截的.
微点卫士
发表于 2007-7-27 15:53:34 | 显示全部楼层
原帖由 scottxzt 于 2007-7-27 11:57 发表


没有有拦截的.

我还是没拦截,我已经把mp6发到support@micropoint.com.cn那里去分析了,估计出问题了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 09:23 , Processed in 0.139023 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表