查看: 28213|回复: 76
收起左侧

[病毒样本] ”小浩”蠕虫样本 作者年仅15 [B50ED0]

[复制链接]
Redevil
发表于 2007-8-14 22:05:45 | 显示全部楼层 |阅读模式
http://hi.baidu.com/xh%5Fhook

http://hi.baidu.com/xh%5Fhook/blog/item/ee7ece2fa834723a1f308925.html

以上是作者的博客

卡巴主动防御三步解决

8月14日,江民反病毒中心监测到,目前有一新蠕虫病毒“小浩”(Worm/XiaoHao.a)正在互联网上悄悄作案,该病毒与“熊猫烧香”蠕虫病毒极为相似,可以感染*.exe可执行程序,并将所以被感染的可执行文件图标变为一个“浩”字。  病毒同时还会感染各种网页脚本程序,将正常网页插入带毒网址,并且可以通过U盘进行传播。
  值得注意的是该病毒的破坏能力甚至超过了“熊猫烧香”,被感染后的*.exe文件将遭到破坏,并且无法恢复。
  据江民反病毒专家介绍,“小浩”蠕虫病毒(Worm/XiaoHao.a)感染.exe可执行程序时,用病毒程序覆盖被感染程序,属于覆盖式写入,破坏式感染,因此被感染的文件即使是专业的数据恢复公司也无法完全恢复。从这种意义上来看,“小浩”病毒的破坏力远胜于“熊猫烧香”。
  据了解,针对此病毒,江民科技已经紧急升级了病毒库,用户只要升级到8月14日的病毒库,就可以有效地拦截此病毒的入侵。
  
小浩病毒发作图    江民反病毒专家建议广大用户:
  1.安装KV2007的杀毒软件,开启每天定时升级病毒库,定时杀毒功能,并开启所有的监控功能。
  2.禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
  禁用Windows系统的自动播放功能的方法:在运行中输入gpedit.msc后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。
  3.利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。

[ 本帖最后由 promised 于 2007-8-16 10:17 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
碧水寒潭
发表于 2007-8-14 22:06:55 | 显示全部楼层
Start of the scan: 2007年8月14日  22:06

Starting the file scan:

Begin scan in 'H:\AV-TEST'
H:\AV-TEST\xiaohao.rar
  [0] Archive type: RAR
  --> xiaohao.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [INFO]      The file was deleted!


End of the scan: 2007年8月14日  22:06
Used time: 00:10 min

The scan has been done completely.

      1 Scanning directories
      2 Files were scanned
      1 viruses and/or unwanted programs were found
      1 classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      0 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
      0 Hidden objects were found
微点卫士
发表于 2007-8-14 22:07:15 | 显示全部楼层
微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\XIAOHAO.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\EXLOROE.EXE
是否删除木马程序及其衍生物?
sb
发表于 2007-8-14 22:10:13 | 显示全部楼层
江民怎么没有查到
1688388728
发表于 2007-8-14 22:10:33 | 显示全部楼层

d:\病毒库\xiaohao\xiaohao.exe

检测到一个应用程序尝试访问一个受保护的文件对象
文件路径: C:\WINDOWS\system32\exloroe.exe

检测到一个应用程序尝试写入到受保护的注册表区域
键路径: CURRENT_USER\Software\Microsoft\Active Setup\Installed Components\{H9I12RB03-AB-B70-7-11d2-9CBD-0O00FS7AH6-9E2121BHJLK}

检测到一个应用程序尝试创建一个进程
命令行: C:\Program Files\Internet Explorer\iexplore.exe
Redevil
 楼主| 发表于 2007-8-14 22:12:07 | 显示全部楼层
原帖由 sb 于 2007-8-14 22:10 发表
江民怎么没有查到

你升级下试试
这个病毒就是江民说先发现的
http://www.jiangmin.com/News/jiangmin/index/important/2007814163748.htm
aerbeisi
发表于 2007-8-14 22:12:26 | 显示全部楼层
A-Squared
3.0.0.1232007.08.132007-08-13Found nothing
3.704
AntiVir7.4.0.606.39.0.2402007-08-14HEUR/Crypted
2.203
Arcavir1.0.42007081317282007-08-13Found nothing
1.183
Avast1.0.8000765-12007-08-13Found nothing
1.535
AVG7.5.48.442269.11.17/9512007-08-13Found nothing
1.345
BitDefender7.60825.7668807.143542007-08-14Found nothing
2.760
CA (VET)8.4.0.2431.1.50582007-08-14Found nothing
0.855
ClamAV0.91.139572007-08-14Found nothing
0.049
Dr.Web4.332007.08.142007-08-14BACKDOOR.Trojan
5.656
Ewido4.0.0.22007.08.142007-08-14Found nothing
2.069
F-Prot3.16.162007.08.132007-08-13Found nothing
0.392
F-Secure5.51.61002007.08.14.032007-08-14Found nothing
2.422
IkarusT3.1.1.122007.08.14.693472007-08-14Found nothing
1.317
JiangMin10.00.6502007.08.142007-08-13Worm/XiaoHao.a
0.737
Kaspersky5.5.102007.08.142007-08-14Found nothing
0.078
KingSoft2007.6.20.2492007.8.142007-08-14Found nothing
0.911
McAfee5.1.0050962007-08-13Found nothing
0.945
mks_vir2.012007.08.132007-08-13Found nothing
2.211
NOD322.70.724592007-08-14Found nothing
1.428
Norman5.91.045.902007-08-14Found nothing
3.739
nProtect2007-08-13.00358792007-08-13Found nothing
6.768
Panda9.00.002007.08.132007-08-13Found nothing
3.958
Rising19.019.36.12.002007-08-14Virus.Win32.Agent.o
1.872
Sophos2.47.04.192007-08-14Found nothing
2.774
Symantec1.3.0.2420070813.0252007-08-13Found nothing
0.211
Trend Micro8.500-10014.651.002007-08-13Found nothing
0.063
VBA323.12.2.220070813.13272007-08-13Found nothing
0.680
VirusBuster4.3.19:99.097.2/11.02007-08-14Found nothing
0.980


可以替换掉exe,修复不了的,很厉害的病毒,跟以前的rabbit(玉兔)一样。
1688388728
发表于 2007-8-14 22:13:00 | 显示全部楼层
有意思。把我桌面删了。
sb
发表于 2007-8-14 22:21:13 | 显示全部楼层
郁闷..我 的已经升级到最新版本了,为什么在线扫描都可以查出我的KV2007却不能
taihuxian
发表于 2007-8-14 22:22:37 | 显示全部楼层
avast成功拦截,但是拒绝点到手发麻
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 22:58 , Processed in 0.141031 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表