查看: 3524|回复: 11
收起左侧

[病毒样本] World of Warcraft网马 7fdd62

[复制链接]
solcroft
发表于 2007-9-11 16:12:48 | 显示全部楼层 |阅读模式
搞笑的咖啡... 防了一大批脚本和ani,网马本身却挂了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FBAV
发表于 2007-9-11 16:13:32 | 显示全部楼层
挂了%………………

[ 本帖最后由 FBAV 于 2007-9-11 16:19 编辑 ]
残缺的唯美
发表于 2007-9-11 16:17:49 | 显示全部楼层
nod32 pass
The EQs
发表于 2007-9-11 16:18:54 | 显示全部楼层
LZ又改用咖啡了?????。。。。
残缺的唯美
发表于 2007-9-11 16:19:55 | 显示全部楼层
+的upx壳 汗
残缺的唯美
发表于 2007-9-11 16:22:48 | 显示全部楼层
小a报的比较准 Win32:Onlinegames-ARV
残缺的唯美
发表于 2007-9-11 16:25:21 | 显示全部楼层
AhnLab-V3        2007.9.11.1        2007.09.11        -
AntiVir        7.6.0.5        2007.09.10        HEUR/Malware
Authentium        4.93.8        2007.09.11        -
Avast        4.7.1043.0        2007.09.10        Win32:Onlinegames-ARV
AVG        7.5.0.485        2007.09.10        -
BitDefender        7.2        2007.09.11        Generic.Malware.SB.2715DD2F
CAT-QuickHeal        9.00        2007.09.10        -
ClamAV        0.91.2        2007.09.11        -
DrWeb        4.33        2007.09.10        -
eSafe        7.0.15.0        2007.09.04        suspicious Trojan/Worm
eTrust-Vet        31.1.5124        2007.09.10        Win32/Gumbsumb!generic
Ewido        4.0        2007.09.10        -
FileAdvisor        1        2007.09.11        -
Fortinet        3.11.0.0        2007.09.11        W32/Agent.SEL!tr.dldr
F-Prot        4.3.2.48        2007.09.11        -
F-Secure        6.70.13030.0        2007.09.11        -
Ikarus        T3.1.1.12        2007.09.11        -
Kaspersky        4.0.2.24        2007.09.11        -
McAfee        5116        2007.09.10        -
Microsoft        1.2803        2007.09.11        -
NOD32v2        2520        2007.09.11        -
Norman        5.80.02        2007.09.10        -
Panda        9.0.0.4        2007.09.11        Suspicious file
Prevx1        V2        2007.09.11        Heuristic: Suspicious File With Persistence
Rising        19.40.10.00        2007.09.11        -
Sophos        4.21.0        2007.09.11        -
Sunbelt        2.2.907.0        2007.09.11        -
Symantec        10        2007.09.11        -
TheHacker        6.1.10.183        2007.09.10        -
VBA32        3.12.2.4        2007.09.09        -
VirusBuster        4.3.26:9        2007.09.10        -
Webwasher-Gateway        6.0.1        2007.09.10        Heuristic.Malware
1688388728
发表于 2007-9-11 16:36:19 | 显示全部楼层

卡巴过.还改时间.

2007-09-11 16:34:30    修改系统时间      操作:阻止
进程路径:D:\病毒库\lese\lese.exe

触发规则:所有程序规则->*


2007-09-11 16:34:43    创建文件      操作:阻止
进程路径:D:\病毒库\lese\lese.exe
文件路径:C:\WINDOWS\system32\kbass1p.dll
触发规则:所有程序规则->文件规则->%systemdrive%\*.dll


2007-09-11 16:34:43    创建注册表值      操作:阻止
进程路径:D:\病毒库\lese\lese.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
注册表名称:{ED0ACB58-556F-21DA-DDFE-6D20F3F621BB}
触发规则:所有程序规则->系统设置->HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks


2007-09-11 16:34:43    修改系统时间      操作:阻止
进程路径:D:\病毒库\lese\lese.exe

触发规则:所有程序规则->*


2007-09-11 16:34:43    运行应用程序      操作:阻止
进程路径:D:\病毒库\lese\lese.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c self.bat
触发规则:所有程序规则->禁止程序->*\cmd.exe
啊弥陀佛
发表于 2007-9-11 16:51:50 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-9-11 17:38:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 13:46 , Processed in 0.120663 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表