楼主: dgww
收起左侧

[病毒样本] 16个~~~~~~~~~~~~~

[复制链接]
dgww
 楼主| 发表于 2007-8-17 16:54:19 | 显示全部楼层

回复 #7 promised 的帖子

rs.bat 是没问题,还是检测不出呢。

@echo off
:start
if not exist ""%1"" goto done
del /F ""%1""
del ""%1""
goto start
:done
del /F %t

似乎有几家把其归为高波病毒一族了
promised
发表于 2007-8-17 16:55:33 | 显示全部楼层

回复 #21 dgww 的帖子

前面看错了
bat有问题的
我多打了
欠妳緈諨
发表于 2007-8-17 16:57:34 | 显示全部楼层
11个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-8-17 19:17:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-8-17 20:20:18 | 显示全部楼层
微点;
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\1TEMP.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\SERVET.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\1TEMP.EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\SERVET.EXE
2) C:\WINDOWS.0\SYSTEM32\DELETEME.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\1TEMP.EXE
1) C:\WINDOWS.0\SYSTEM32\DELETEME.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\2SVCHSOT.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\IQXFDFHOWILOK.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\2TEMP.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSVALUE.DLL
2) C:\WINDOWS.0\SYSTEM32\SVCH0ST.EXE
是否删除木马程序及其衍生物?
C:\WINDOWS.0\SYSTEM32\RUNDLL32.EXE C:\windows.0\system32\Rundll32.exe C:\windows.0\system32\cdnprh.dll Start
协议类型:TCP
本地地址:0.0.0.0
本地端口:1408
远端地址:60.18.146.36(辽宁)
远端端口:21
程序:
C:\PROGRAM FILES\OCINS\IEAUX.DLL
是可疑程序,是否阻止该进程继续运行?
程序:
C:\PROGRAM FILES\OCINS\IEAUX.DLL
是否删除病毒程序?
程序:
C:\PROGRAM FILES\OCINS\IEAUX.DLL
是可疑程序,是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\3SVCHSOT.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\CDNPRH.DLL
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\HOST.EXE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\CNDSV.DLL
4) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\CNPROV.SYS
5) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\CNPROVH.DLL
6) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\CONFIG.EXE
7) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\CONVS.DLL
8) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\IDNREG.DLL
9) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\IDNSVR.DLL
10) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\IDNSVR.EXE
11) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\IEAUX.DLL
12) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\LOADER.EXE
13) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\SETUP.DLL
14) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\SETUP.EXE
15) C:\PROGRAM FILES\OCINS\CONVS.DLL
16) C:\PROGRAM FILES\OCINS\UNINSTALL.EXE
17) C:\PROGRAM FILES\OCINS\IDNSVR.EXE
18) C:\PROGRAM FILES\OCINS\IDNSVR.DLL
19) C:\PROGRAM FILES\OCINS\CNDSV.DLL
20) C:\PROGRAM FILES\OCINS\CONFIG.EXE
21) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\7\UNINSTALL.EXE
是否删除木马程序及其衍生物?
程序:
C:\PROGRAM FILES\OCINS\IEAUX.DLL
是否删除病毒程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\854.EXE

D:\AUTORUN.INF
自启动运行!
并生成以下文件:
1) D:\TXDIN.EXE
2) E:\TXDIN.EXE
3) F:\ALLVE.EXE
4) G:\ALLVE.EXE
5) D:\AUTORUN.INF
以及可由此INF文件引导自启的文件:
D:\TXDIN.EXE

是否删除木马程序及其衍生物?
程序:
C:\WINDOWS.0\SYSTEM32\DRIVERS\SAFEMON.SYS
是否删除RootKit程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\854.EXE

F:\AUTORUN.INF
自启动运行!
1) F:\AUTORUN.INF
以及可由此INF文件引导自启的文件:
F:\ALLVE.EXE

是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\BW.EXE
木马程序生成以下文件:
1) D:\MYPLAYER.COM
2) C:\WINDOWS.0\SYSTEM32\ALXRES070812.EXE
3) C:\WINDOWS.0\SYSTEM32\INF\SCRSYS070812.SCR
4) C:\WINDOWS.0\SYSTEM32\WINSYS32_070812.DLL
5) C:\WINDOWS.0\SYSTEM32\INF\SCRSYS16_070812.DLL
6) C:\WINDOWS.0\SYSTEM32\WINSYS16_070812.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\RUNDL132.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\UNINSTALL\RUNDL132.EXE
2) C:\WINDOWS.0\RICHDLL.DLL
是否删除木马程序及其衍生物?
程序:
C:\WINDOWS.0\SYSTEM32\DRIVERS\SAFEMON.SYS
是否删除RootKit程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\RUNDLL01.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TEMPAQ
2) C:\WINDOWS.0\SYSTEM32\DRIVERS\37UZVLK.SYS
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\复件 新建文件夹 (2)\SERVEIAS.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\SERVEIAS.EXE
是否删除木马程序及其衍生物?
程序:
C:\WINDOWS.0\SYSTEM32\SVCHCST.EXE
是可疑程序!
试图修改系统时间!
是否阻止该进程继续运行?
程序:
C:\WINDOWS.0\SYSTEM32\SVCHCST.EXE
是否删除病毒程序?

有7个挂了, 上报去
woai_jolin
发表于 2007-8-17 20:27:41 | 显示全部楼层
趋势在搞啥子哦 scan了3分多钟
tracydk
发表于 2007-8-17 20:29:21 | 显示全部楼层

回复 #26 woai_jolin 的帖子

估计是在脱壳....不过有的脱了半天FOUND NOTHING
woai_jolin
发表于 2007-8-17 20:30:32 | 显示全部楼层

回复 #27 tracydk 的帖子

还要扫描注册表 进程启动项
我无语了
tracydk
发表于 2007-8-17 20:31:11 | 显示全部楼层

回复 #28 woai_jolin 的帖子

onecare也是这样的
woai_jolin
发表于 2007-8-17 20:32:10 | 显示全部楼层
还扫描cookie
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-22 03:17 , Processed in 0.119842 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表