查看: 2389|回复: 10
收起左侧

[病毒样本] 昨天的终结者变种

[复制链接]
hillock
发表于 2007-9-1 13:45:37 | 显示全部楼层 |阅读模式
格式化c盘,重装系统,没有操作其他磁盘。安装卡吧的过程中,浏览一个百度空间时,机器重起,中招。

生成一个进程,进程名由随机的八位数字和字母组成。

并在system32文件夹中生成同名的exe文件

还有两个七位文件名的dll文件,其中一个插入 winlogon.exe进程

附件中9D31B846.DLL插入进程

系统时间会被修改

感染exe文件不能确定,因为重装前机子就已经中了好多病毒(其他的磁盘的exe文件都被感染).




[ 本帖最后由 hillock 于 2007-9-1 13:46 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-9-1 13:49:07 | 显示全部楼层


a-squared3.0.0.1232007.08.302007-08-30-
3.990
Arcavir1.0.42007083019392007-08-30-
1.299
AVAST1.0.8000770-02007-08-30Win32:Agent-JOF [Trj]
3.068
AVG7.5.48.442269.13.1/9812007-08-31BackDoor.Hupigon2.JEB
1.543
BitDefender7.60825.8154157.145742007-08-31-
11.927
CA (VET)8.4.0.2431.1.50992007-08-31Win32/Pipown!generic worm.
0.905
ClamAV 0.91.141102007-08-31-
0.253
ewido4.0.0.22007.08.302007-08-30-
2.106
F-SECURE5.51.61002007.08.30.112007-08-30-
2.923
IKARUST3.1.1.122007.08.31.694222007-08-31Trojan-PWS.Win32.Agent.BU
1.285
MKS_VIR2.012007.08.312007-08-31-
1.970
NOD322.70.824932007-08-31-
0.155
nProtect2007-08-30.00380962007-08-30-
20.269
QuickHeal9.002007.08.302007-08-30Suspicious - DNAScan
2.435
SOPHOS2.49.14.212007-08-31Mal/Behav-119
2.456
VBA323.12.2.320070830.06072007-08-30-
1.015
VirusBuster4.3.19:99.099.11/11.02007-08-30Packed/NSPack
1.002
冰岛杀毒3.16.162007.08.302007-08-30-
1.572
卡巴斯基5.5.102007.08.312007-08-31-
0.265
大蜘蛛4.332007.08.312007-08-31Trojan.Popwin
5.793
小红伞7.4.1.666.39.1.712007-08-31BDS/Exaal.45056
2.383
江民杀毒10.00.6502007.08.302007-08-30Trojan/Agent.oix
0.757
熊猫卫士9.04.03.00012007.08.302007-08-30Suspicious file
3.521
瑞星19.019.38.41.002007-08-31Trojan.Win32.VB.xjj
2.302
诺曼5.91.055.902007-08-31Hupigon.gen66
2.727
赛门铁克1.3.0.2420070830.0092007-08-30-
0.323
趋势8.500-10014.681.002007-08-30-
0.049
迈克菲5.1.0051092007-08-30-
1.935
金山毒霸2007.6.20.2492007.9.12007-09-01-
0.863
欠妳緈諨
发表于 2007-9-1 13:49:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-9-1 13:59:37 | 显示全部楼层
就一进程.
hillock
 楼主| 发表于 2007-9-1 14:15:43 | 显示全部楼层
就一个进程

只要把一个dll文件解锁掉,就可以删勒
gho
发表于 2007-9-1 15:48:14 | 显示全部楼层
咔吧,nod都挂
绅博周幸
发表于 2007-9-1 16:03:51 | 显示全部楼层
尊敬的客户,您好!
    您的邮件已经收到,感谢您对瑞星的支持。

  
  我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
    1.文件名:6to4svc.dll
    不是病毒

    2.文件名:7E83ED93.exe
    病毒名:Trojan.Win32.VB.xjj

    3.文件名:9D31B846.DLL
    病毒名:Trojan.IMMSG.Win32.TBMSG.kw

    您所上报的病毒文件将在19.38.52版本中处理解决。

注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。
如有问题,您可以通邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。
提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
孤独更可靠
发表于 2007-9-1 16:07:33 | 显示全部楼层
不是终结者``

这个应该是Auto.exe

注册系统服务的

会下超级多的木马``

shadow_cuk
发表于 2007-9-1 16:15:39 | 显示全部楼层
微点没反应......
uhthn2002
发表于 2007-9-1 17:48:43 | 显示全部楼层

Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Paranoia Database - 1362
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\New Folder

C:\Documents and Settings\uhthn\Desktop\New Folder\6to4svc.dll - Suspicious file
C:\Documents and Settings\uhthn\Desktop\New Folder\7E83ED93.exe - OK
C:\Documents and Settings\uhthn\Desktop\New Folder\9D31B846.DLL - Suspicious of MalwareSpy.Trojan-Downloader.VB.1

3 Files scanned
0 Infected files found
2 Suspicious files found
0 Files cured
0 Files deleted
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 21:50 , Processed in 0.137542 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表