楼主: peter1123
收起左侧

[病毒样本] 基本没几个杀软能查到 (10月24日)

[复制链接]
The EQs
发表于 2007-10-25 02:01:22 | 显示全部楼层

飞塔

the file splayer32.exe will be detected as W32/Agent.BTH!tr.
a256886572008
发表于 2007-10-25 07:54:56 | 显示全部楼层

















wangjay1980
发表于 2007-10-25 09:46:03 | 显示全部楼层
detected: Trojan program Trojan-Downloader.Win32.Agent.elx        URL: http://bbs.kafan.cn/attachment.php?aid=143655//splayer32.exe
wangjay1980
发表于 2007-10-25 09:46:51 | 显示全部楼层
detected: Trojan program Backdoor.Win32.HacDef.q        URL: http://bbs.kafan.cn/attachment.php?aid=143676//protector.sys
detected: Trojan program Trojan-Downloader.Win32.Agent.ely        URL: http://bbs.kafan.cn/attachment.php?aid=143676//SVCH0ST.EXE
capsshift
发表于 2007-10-25 09:55:18 | 显示全部楼层
红伞报了,就不测试了。
啊弥陀佛
发表于 2007-10-25 10:21:43 | 显示全部楼层
原帖由 dikex 于 2007-10-24 21:56 发表
貌似有虚拟机检测的一个东西,从网上下载(乱码,作用未知)后释放一个exe文件,那个exe文件再释放出一个驱动文件,之后后台大量访问一些网址,可能是刷流量的东西



用记事本打开看到:

C:\Program Files\Internet Explorer\SVCH0ST.EXE  C:\temp~.wmz    SecondaryPlug   系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果禁用此服务,显式依赖此服务的其他服务将无法启动   103054  wb  http://easycf.51.net/lgif/  .gif    http://61.152.116.2:8080/lgif/  SeShutdownPrivilege Description Start   SYSTEM\CurrentControlSet\Services\  {8E5A5924-74BA-43CD-B585-B031B44ECD66}  Software\Microsoft\Windows\CurrentVersion\Ext\Settings  Run Software\Microsoft\Windows\CurrentVersion       (1@     .H  
%s
    Read Error  rb  ZwOpenSection   RtlInitUnicodeString    ntdll.dll   CURRENT_USER    \ D e v i c e \ P h y s i c a l M e m o r y     (1@     .?AVtype_info@@ 
ashe_vaan
发表于 2007-10-25 10:46:22 | 显示全部楼层
刚装上费尔。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
y37007
发表于 2007-10-25 11:19:54 | 显示全部楼层
    看报告都是 小红伞  VBA32 这些 启发式较强的报 了
残缺的唯美
发表于 2007-10-25 11:46:02 | 显示全部楼层
Result: 2 malware found
Backdoor.Win32.HacDef.q (virus)
C:\Users\Administrator\Desktop\TEMP.rar\protector.sys
Trojan-Downloader.Win32.Agent.ely (virus)
C:\Users\Administrator\Desktop\TEMP.rar\SVCH0ST.EXE
傻猪猪米走鸡
发表于 2007-10-25 12:20:24 | 显示全部楼层
D:\firefox下载的文件\TEMP.rar » RAR » protector.sys - probably a variant of Win32/HacDef trojan
D:\firefox下载的文件\TEMP.rar » RAR » SVCH0ST.EXE - probably a variant of Win32/HacDef trojan
D:\firefox下载的文件\TEMP.rar » RAR » 103054.gif - is OK
D:\firefox下载的文件\TEMP.rar - probably a variant of Win32/HacDef trojan
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 05:39 , Processed in 0.103915 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表