查看: 2100|回复: 6
收起左侧

[病毒样本] [6129cd]BehavesLike:Trojan.ShellStartup

[复制链接]
promised
发表于 2007-10-1 14:46:02 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-10-1 14:48:53 | 显示全部楼层
无法执行的MZ开头文件
死尸?
wangjay1980
发表于 2007-10-1 14:54:11 | 显示全部楼层
BehavesLike启发死尸?
Nerazzurri
发表于 2007-10-1 14:55:01 | 显示全部楼层
Trojan-Downloader.Win32.Delf.chj

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-10-1 14:56:01 | 显示全部楼层
原来SYS
changzheng2
发表于 2007-10-1 15:10:43 | 显示全部楼层
Avira  HEUR/Malware
Prevx1  Heuristic: Suspicious Self Modifying File
Webwasher  Heuristic.Malware
Fortinet  Suspicious
Symentec  Trojan Horse
Kaspersky  Trojan-Downloader.Win32.Delf.chj
VirusBuster  Trojan.PWS.Agent.JBN.Gen
nProtect  BehavesLike:Trojan.ShellStartup
Nod32  
a variant of Win32/Adware.MoKeAD application
Ikarus  not-a-virus:AdWare.Win32.Agent.bs
Bitdefender  BehavesLike:Trojan.ShellStartup (suspected)
Avast!  Win32:Delf-FBC [Trj]



jsshow.sys : INFECTED with W32/Malware
    Compressed: NO

[ GNR info]
    * Drops files in %WINSYS% folder.
   
[ Changes to filesystem ]
    * Creates file C:\WINDOWS\SYSTEM32\8a08F8Lg.dll.
    * Creates directory C:\Windows\system32\wbem.
    * Creates file C:\windows\system32\XXXXXYYYYZZZZA.DLL.
    * Creates file C:\WINDOWS\system32\wbem\EEEFFF.MDA.
    * Creates file C:\windows\system32\wbem\CCDDDD.DLL.
    * Creates file C:\WINDOWS\SYSTEM32\arun.reg.
    * Deletes file C:\WINDOWS\SYSTEM32\arun.reg.

[ Changes to registry ]
    * Sets value "shell"="Explorer.exe jshelp.exe" in key "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon".

[ Network services ]
    * Connects to "xxx.gjj.cc" (中国重庆市合川区电信)on port 80 (IP).
    * Opens URL: xxx.gjj.cc/.
    * Opens URL: hxxp://xxx.hjob123.com/dfiles/txt/corphff.txt.
    * Connects to "xxx.hjob123.com"(中国福建省泉州市电信ADSL) on port 80 (TCP).
    * Opens URL: xxx.hjob123.com/dfiles/txt/corphff.txt.

[ Process&window info ]
    * Creates an event called .
    * Will automatically restart after boot (I'll be back...).
king6808
发表于 2007-10-1 21:09:47 | 显示全部楼层
已删除:木马程序 Trojan-Downloader.Win32.Delf.chj        文件 : G:\10.1\jsshow.rar/jsshow.sys
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 23:57 , Processed in 0.123798 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表