查看: 1496|回复: 8
收起左侧

[病毒样本] 产物1C30ED

[复制链接]
promised
发表于 2007-9-8 10:16:34 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/viewthread.php?tid=128048&extra=page%3D1
  1. 1314DED8   MOV ECX,Vermin.1314E06C                   ASCII "inf"
  2. 1314DEF5   MOV EDX,Vermin.1314E07C                   ASCII "Ver"
  3. 1314DEFA   MOV EAX,Vermin.1314E088                   ASCII "SOFTWARE\Microsoft\DataAccess"
  4. 1314DF16   MOV EDX,Vermin.1314E0B0                   ASCII "http://union.16990.com/up.txt"
  5. 1314DF3E   MOV EDX,Vermin.1314E0D8                   ASCII "~up.log"
  6. 1314DF9B   MOV EDX,Vermin.1314E0E8                   ASCII "Download"
  7. 1314DFAE   MOV EDX,Vermin.1314E07C                   ASCII "Ver"
  8. 1314DFC9   MOV EDX,Vermin.1314E0FC                   ASCII "Url"
  9. 1314DFE1   MOV EDX,Vermin.1314E108                   ASCII "PlugList"
  10. 1314DFF4   MOV EDX,Vermin.1314E0FC                   ASCII "Url"
复制代码
http://union.16990.com/up.txt
  1. URL=http://up.bizmd.cn/software/services.exe,1,2,W,NULL
复制代码

[ 本帖最后由 promised 于 2007-9-8 10:17 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-9-8 10:21:10 | 显示全部楼层
a-squared 3.0.0.123 2007.09.06 2007-09-06 - 4.075
Arcavir 1.0.4 200709071807 2007-09-07 - 1.284
AVAST 1.0.8 000773-2 2007-09-07 Win32:Agent-BPB [Trj] 3.042
AVG 7.5.48.442 269.13.7/992 2007-09-06 - 1.449
BitDefender 7.60825.868252 7.14664 2007-09-08 - 3.232
CA (VET) 8.4.0.24 31.1.5119 2007-09-08 - 0.843
ClamAV  0.91.1 4190 2007-09-08 - 0.199
Comodo 2.11 2.0.0.277 2007-09-07 - 1.049
ewido 4.0.0.2 2007.09.07 2007-09-07 - 2.049
F-SECURE 5.51.6100 2007.09.07.08 2007-09-07 - 2.582
Hauri 20070907 2007.09.07 2007-09-07 - 0.470
IKARUS T3.1.1.12 2007.09.07.69467 2007-09-07 Virus.Win32.Agent.BPB 1.257
MKS_VIR 2.01 2007.09.08 2007-09-08 - 1.933
NOD32 2.70.8 2514 2007-09-08 probably unknown NewHeur_PE virus 0.042
nProtect 2007-09-07.00 909334 2007-09-07 - 10.794
QuickHeal 9.00 2007.09.07 2007-09-07 - 2.380
SOPHOS 2.49.1 4.21 2007-09-08 - 2.506
The Hacker 6.1.9 v00181 2007-09-07 - 0.691
VBA32 3.12.2.4 20070907.0759 2007-09-07 - 0.925
VirusBuster 4.3.19:9 9.103.1/11.0 2007-09-07 - 1.009
冰岛杀毒 3.16.16 2007.09.07 2007-09-07 - 0.471
卡巴斯基 5.5.10 2007.09.08 2007-09-08 - 0.033
大蜘蛛 4.33 2007.09.07 2007-09-07 DLOADER.Trojan 4.917
小红伞 7.6.0.5 6.39.1.105 2007-09-07 HEUR/Malware 2.333
江民杀毒 10.00.650 2007.09.06 2007-09-06 - 0.732
熊猫卫士 9.04.03.0001 2007.09.07 2007-09-07 - 3.388
瑞星 19.0 19.39.42.00 2007-09-07 - 1.431
诺曼 5.91.07 5.90 2007-09-07 - 3.391
赛门铁克 1.3.0.24 20070907.007 2007-09-07 - 0.210
趋势 8.500-1001 4.703.00 2007-09-07 - 0.044
迈克菲 5.2.00 5115 2007-09-07 - 0.933
金山毒霸 2007.6.20.249 2007.9.7 2007-09-07 - 0.830
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
woai_jolin
发表于 2007-9-8 10:26:00 | 显示全部楼层
fsis2008pass
wangjay1980
发表于 2007-9-8 10:47:00 | 显示全部楼层
detected: virus Heur.Trojan.Generic (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\services.zip/services.exe
sharkkong
头像被屏蔽
发表于 2007-9-8 10:57:09 | 显示全部楼层
已检测到: 病毒 Heur.Trojan.Generic (变种)        URL: http://bbs.kafan.cn/attachment.php?aid=125125/services.exe
卡吧报了
残缺的唯美
发表于 2007-9-8 11:00:39 | 显示全部楼层
扫描进行于:2007-9-8 11:00:05
扫描日志
NOD32版本 2514 (20070908) NT
命令行: D:\Documents and Settings\EKINCHENG\桌面\services.zip

日期: 8.9.2007  时间:11:00:07
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:D:\Documents and Settings\EKINCHENG\桌面\services.zip
D:\Documents and Settings\EKINCHENG\桌面\services.zip >>ZIP >>services.exe - 未查明的 NewHeur_PE 病毒 [7]
已扫描的文件数目:2
已发现的病毒数目:1
已清除病毒的文件数目:1
完成时间: 11:00:07 总扫描时间:0 秒 (00:00:00)

注意:
[7] 该文件可能感染上未知病毒。
微点卫士
发表于 2007-9-8 11:01:20 | 显示全部楼层
微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SERVICES.EXE
是否删除木马程序及其衍生物?
king6808
发表于 2007-9-8 16:14:52 | 显示全部楼层
检测到:木马程序 Trojan-Downloader.Win32.QQHelper.adi        URL: http://bbs.kafan.cn/attachment.php?aid=125125/services.exe
检测到:木马程序 Trojan-Downloader.Win32.QQHelper.adi        URL: http://bbs.kafan.cn/attachment.php?aid=125125/services.exe//#
Love=卡巴+费尔
发表于 2007-9-8 16:21:49 | 显示全部楼层
NOD32

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 00:39 , Processed in 0.127885 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表