查看: 2901|回复: 8
收起左侧

[病毒样本] xxx.exe [md5:7f188fe]

[复制链接]
mofunzone
发表于 2007-10-1 09:51:16 | 显示全部楼层 |阅读模式
几天前的垃圾
File:         xxx.exe 

Status:         INFECTED/MALWARE 
MD5:         7f188feeb5077495888cf6fa50efc49a 
Packers detected:         -
Bit9 reports:         Not analyzed yet (more info) 
 
Scanner results 
Scan taken on 01 Oct 2007 01:48:10 (GMT) 
A-Squared         Found Trojan.Win32.DNSChanger.ka 
AntiVir         Found DR/DNSChanger.KA.84 
ArcaVir         Found nothing
Avast         Found nothing
AVG Antivirus         Found nothing
BitDefender         Found Dropped:Trojan.DNSCHanger.PR 
ClamAV         Found Trojan.Dropper-2260 
CPsecure         Found nothing
Dr.Web         Found nothing
F-Prot Antivirus         Found nothing
F-Secure Anti-Virus         Found Trojan.Win32.DNSChanger.ka 
Fortinet         Found W32/DNSChanger.KA!tr 
Kaspersky Anti-Virus         Found Trojan.Win32.DNSChanger.ka 
NOD32         Found nothing
Norman Virus Control         Found DNSChanger.TMI 
Panda Antivirus         Found nothing
Rising Antivirus         Found nothing
Sophos Antivirus         Found nothing
VirusBuster         Found nothing
VBA32         Found Trojan.Win32.DNSChanger.ka

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2007-10-1 09:57:41 | 显示全部楼层
TrustPort Antivirus On-Demand Scanner






     Status          Quarantined
     Target          G:\v\xxx.rar
                              Options
                                                 , Requested action: Move to quarantine, Excluded extensions
                              disabled, Excluded objects disabled, Heuristics enabled, Sandbox enabled,
                              Scan archives

              Statistics          Details

                                                  Files               Boot sectorsRegistry key

                              Scanned               3                        0                               0
                               Infected               1                        0                               0
                              Repaired               0                        0                               0
                             Renamed               0                         -                               -
                          Quarantined              1                         -                               -
                                 Deleted              0                         -                               0
红心王子
发表于 2007-10-1 10:07:50 | 显示全部楼层
2007-10-1        10:07:14        1191204434        SYSTEM        1300        Sign of "Win32:DNSChanger-NP [Trj]" has been found in "http://bbs.kafan.cn/attachment.php?aid=134118\xxx.exe\nsis.hdr" file.
solcroft
发表于 2007-10-1 10:21:06 | 显示全部楼层
捆绑了个加密rar包

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
 楼主| 发表于 2007-10-1 10:24:23 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Users\morgan\Documents\tmp1.exe'
C:\Users\morgan\Documents\
  tmp1.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO]      The file was deleted!
kkgh
发表于 2007-10-1 11:08:05 | 显示全部楼层
微点干掉
changzheng2
发表于 2007-10-1 12:02:55 | 显示全部楼层
xxx.exe : Signature: DNSChanger.TMI

[ DetectionInfo ]
    * Signature name: DNSChanger.TMI
    * Compressed: NO

[ General information ]
    * Creating several executable files on hard-drive.
    * **Locates window "NULL [class #32770]" on desktop.
   
[ Changes to filesystem ]
    * Creates directory C:\WINDOWS\TEMP.
    * Creates file C:\WINDOWS\TEMP\nsx8999.tmp.
    * Deletes file C:\WINDOWS\TEMP\nsx8999.tmp.
    * Creates file C:\WINDOWS\TEMP\nsy8899.tmp.
    * Creates directory C:\WINDOWS.
    * Creates file C:\WINDOWS\TEMP\check.exe.
    * Creates file C:\WINDOWS\TEMP\package.tmp.
    * Creates file C:\WINDOWS\TEMP\nsc8099.tmp.
    * Deletes file C:\WINDOWS\TEMP\nsc8099.tmp.
    * Creates directory C:\WINDOWS\TEMP\nsc8099.tmp.
    * Creates file C:\WINDOWS\TEMP\nsc8099.tmp\nsExec.dll.
    * Creates file C:\WINDOWS\TEMP\nsc8099.tmp\ns0889.tmp.
    * Deletes file C:\WINDOWS\TEMP\nsc8099.tmp\ns0889.tmp.
    * Deletes file C:\WINDOWS\TEMP\CHECK.EXE.
    * Deletes file C:\WINDOWS\TEMP\PACKAGE.TMP.
    * Creates file C:\WINDOWS\TEMP\nsc8099.tmp\modern-header.bmp.
    * Deletes file C:\WINDOWS\TEMP\nsc8099.tmp\NSEXEC.DLL.
    * Deletes file C:\WINDOWS\TEMP\nsc8099.tmp\MODERN~1.BMP.
    * Deletes directory C:\WINDOWS\TEMP\nsc8099.tmp\.
微点卫士
发表于 2007-10-1 12:42:25 | 显示全部楼层
木马名称:Trojan.Win32.DNSChanger.th

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TMP1.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
king6808
发表于 2007-10-1 15:58:56 | 显示全部楼层
检测到:木马程序 Trojan.Win32.DNSChanger.ka        URL: http://bbs.kafan.cn/attachment.p ... exe//stream//Script
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 21:06 , Processed in 0.110540 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表