查看: 4319|回复: 30
收起左侧

[病毒样本] 质量不好(据说过HIPS)

[复制链接]
chenrui19930
发表于 2007-10-20 19:11:59 | 显示全部楼层 |阅读模式
帮忙测一下,据说这东西专攻主动防御连HIPS都能过,QQ.EXE是原始文件,其他是变种

[ 本帖最后由 chenrui19930 于 2007-10-20 19:18 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nerazzurri
发表于 2007-10-20 19:12:45 | 显示全部楼层

5个

扫描进行于:2007-10-20 19:12:29
扫描日志
NOD32版本 2604 (20071019) NT
命令行: C:\Documents and Settings\Deepin\桌面\新建文件夹.rar

日期: 20.10.2007  时间:19:12:31
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\Deepin\桌面\新建文件夹.rar
C:\Documents and Settings\Deepin\桌面\新建文件夹.rar >>RAR >>Serve1.exe - Win32/Agent.ADW 木马的变种
C:\Documents and Settings\Deepin\桌面\新建文件夹.rar >>RAR >>Serve2.exe - Win32/Agent.ADW 木马的变种
C:\Documents and Settings\Deepin\桌面\新建文件夹.rar >>RAR >>Serve3.exe - Win32/Agent.ADW 木马的变种
C:\Documents and Settings\Deepin\桌面\新建文件夹.rar >>RAR >>Server.exe - Win32/Agent.ADW 木马的变种
C:\Documents and Settings\Deepin\桌面\新建文件夹.rar >>RAR >>qq.exe - Win32/Agent.ADW 木马的变种
已扫描的文件数目:5
已发现的病毒数目:5
完成时间: 19:12:32 总扫描时间:1 秒 (00:00:01)
Nerazzurri
发表于 2007-10-20 19:13:35 | 显示全部楼层

4 Viruses+1 suspicious

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Deepin\桌面\新建文件夹.rar'
C:\Documents and Settings\Deepin\桌面\新建文件夹.rar
  [0] Archive type: RAR
  --> Serve1.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.buw.1 Backdoor server programs
  --> Serve2.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.buw.1 Backdoor server programs
  --> Serve3.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.buw.1 Backdoor server programs
  --> Server.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> qq.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.buw.1 Backdoor server programs
      [INFO]      The file was deleted!
红心王子
发表于 2007-10-20 19:13:58 | 显示全部楼层
2007-10-20        19:13:36        1192878816        Administrator        3736        Sign of "Win32:Visel-B [Trj]" has been found in "D:\Downloads\5.rar\Serve1.exe\[Embedded#0e0d0]" file.  
2007-10-20        19:13:39        1192878819        Administrator        3736        Sign of "Win32:Visel-B [Trj]" has been found in "D:\Downloads\5.rar\Serve1.exe" file.  
2007-10-20        19:13:39        1192878819        Administrator        3736        Sign of "Win32:Visel-B [Trj]" has been found in "D:\Downloads\5.rar\Serve2.exe\[Embedded#0e0d0]" file.  
2007-10-20        19:13:39        1192878819        Administrator        3736        Sign of "Win32:Visel-B [Trj]" has been found in "D:\Downloads\5.rar\Serve2.exe" file.  
2007-10-20        19:13:39        1192878819        Administrator        3736        Sign of "Win32:Visel-B [Trj]" has been found in "D:\Downloads\5.rar\Serve3.exe\[Embedded#0e0d0]" file.  
2007-10-20        19:13:39        1192878819        Administrator        3736        Sign of "Win32:Visel-B [Trj]" has been found in "D:\Downloads\5.rar\Serve3.exe" file.  
2007-10-20        19:13:39        1192878819        Administrator        3736        Sign of "Win32:Visel-B [Trj]" has been found in "D:\Downloads\5.rar\qq.exe\[Embedded#0e0d0]" file.  
2007-10-20        19:13:39        1192878819        Administrator        3736        Sign of "Win32:Visel-B [Trj]" has been found in "D:\Downloads\5.rar\qq.exe" file.
kk12
发表于 2007-10-20 19:18:28 | 显示全部楼层
费尔 6个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kk12
发表于 2007-10-20 19:19:56 | 显示全部楼层
kv2008 2个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风野胤
发表于 2007-10-20 19:23:35 | 显示全部楼层

RS  5个
别人的电脑就不试RS的主防了。。。。。。
qigang
发表于 2007-10-20 19:25:41 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Backdoor.Win32.ByShell.b

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.14.52
秋叶濛濛
发表于 2007-10-20 19:26:52 | 显示全部楼层
红伞C 4个
Begin scan in 'C:\Download\新建文件夹.rar'
C:\Download\新建文件夹.rar
  [0] Archive type: RAR
  --> Serve1.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.buw.1 Backdoor server programs
  --> Serve2.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.buw.1 Backdoor server programs
  --> Serve3.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.buw.1 Backdoor server programs
  --> qq.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.buw.1 Backdoor server programs
      [INFO]      The file was renamed to '新建文件夹.rar.VIR'!
秋叶濛濛
发表于 2007-10-20 19:32:35 | 显示全部楼层
Attempt to set value WinDir  within the key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\

没有过DW 试图往启动项目添加键值

[ 本帖最后由 秋叶濛濛 于 2007-10-20 19:40 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 02:16 , Processed in 0.139324 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表