楼主: Edison_Chan
收起左侧

[病毒样本] 学校机房抓的autorun病毒,过nod和mcafee(md5: 22c76a)

[复制链接]
liunanyuan
发表于 2007-10-15 14:31:34 | 显示全部楼层
Start of the scan: 2007年10月15日  14:31

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\Down(4).rar'
C:\Documents and Settings\Administrator\桌面\Down(4).rar
  [0] Archive type: RAR
  --> Down(4).exe
      [DETECTION] Is the Trojan horse TR/Qhost.LY.26
      [INFO]      A backup was created as '478a09ac.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
PlayWill
发表于 2007-10-15 14:34:11 | 显示全部楼层
按理是AVAST临时文件检测,病毒就不会运行,但是为什么微点会检测出来?
大家看微点的路径

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
marksu2006
发表于 2007-10-15 15:37:22 | 显示全部楼层
只是过了8.5的毒库,不过规则啊!!

2007-10-15        15:34:33        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        E:\autorun.inf        防病毒标准保护:禁止远程创建自动运行文件        已阻止的操作: 创建
2007-10-15        15:34:33        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        F:\Down(4).exe        防病毒标准保护:禁止远程创建/修改可执行文件和配置文件        已阻止的操作: 写入
2007-10-15        15:34:33        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        F:\autorun.inf        防病毒标准保护:禁止远程创建自动运行文件        已阻止的操作: 创建
2007-10-15        15:34:33        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        G:\Down(4).exe        防病毒标准保护:禁止远程创建/修改可执行文件和配置文件        已阻止的操作: 写入
2007-10-15        15:34:33        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        G:\autorun.inf        防病毒标准保护:禁止远程创建自动运行文件        已阻止的操作: 创建
2007-10-15        15:34:33        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        H:\Down(4).exe        防病毒标准保护:禁止远程创建/修改可执行文件和配置文件        已阻止的操作: 写入
2007-10-15        15:34:33        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        H:\autorun.inf        防病毒标准保护:禁止远程创建自动运行文件        已阻止的操作: 创建
2007-10-15        15:34:35        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        \REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rising        通用最大保护:禁止将程序注册为自动运行        已阻止的操作: 创建
2007-10-15        15:34:35        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        \REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue        用户定义的规则:RD-显隐文件功能保护        已阻止的操作: 创建
2007-10-15        15:34:35        已由访问保护规则禁止         MAC\Administrator        C:\Documents and Settings\Administrator\桌面\Down(4)\Down(4).exe        C:\Down(4).exe        防病毒标准保护:禁止远程创建/修改可执行文件和配置文件        已阻止的操作: 写入

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ccw8642
发表于 2007-10-15 15:57:44 | 显示全部楼层
发现危险软件
RiskTool.Win32.HideProc.c (riskware)
F:\du\Down(4).rar\Down(4).exe
googlehack
发表于 2007-10-15 17:01:41 | 显示全部楼层
特征就是autorun啦!
winxp0286
发表于 2007-10-15 17:46:41 | 显示全部楼层
江民報  kv2008
winxp0286
发表于 2007-10-15 17:47:34 | 显示全部楼层
看來autorun類弄的病毒很難逃過江民啊。
傻猪猪米走鸡
发表于 2007-10-15 17:52:23 | 显示全部楼层
nod miss
uhthn2002
发表于 2007-10-15 21:11:44 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 550
Paranoia Database - 10482
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\New Folder

C:\Documents and Settings\uhthn\Desktop\New Folder\Down(4).exe - Infected MalwareDetector:Virus.autorun.7
C:\Documents and Settings\uhthn\Desktop\New Folder\autorun.inf - OK

2 Files scanned
1 Infected files found
0 Suspected files found
0 Files cured
1 Files deleted
xemacs
发表于 2007-10-15 22:29:56 | 显示全部楼层
不让下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 18:46 , Processed in 0.097886 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表