12
返回列表 发新帖
楼主: promised
收起左侧

[病毒样本] mscrss.exe修改所有网页文件并感染exe,及下载的东西,6个报的不多

[复制链接]
woai_jolin
发表于 2007-11-4 07:55:45 | 显示全部楼层
symantec pass
wangjay1980
发表于 2007-11-4 12:49:34 | 显示全部楼层
detected: Trojan program Trojan.Win32.BHO.qn        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/LoadName1.exe//FSG
detected: Trojan program Trojan-Downloader.Win32.Agent.ety        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/mscrss.dll
detected: Trojan program Trojan-Downloader.Win32.Agent.etz        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/mscrss.exe//FSG
detected: Trojan program Trojan.Win32.BHO.qo        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/MSSCKETS.DLL
detected: Trojan program Trojan-Downloader.Win32.Agent.ety        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/RCX8C6.exe
taopaolang1982
发表于 2007-11-4 12:55:07 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\virus.rar » RAR » mscrss.exe - probably unknown NewHeur_PE virus
残缺的唯美
发表于 2007-11-4 12:58:32 | 显示全部楼层
Result: 6 malware found
Trojan.Win32.BHO.qn (virus)
C:\Users\Administrator\Desktop\virus.rar\LoadName1.exe
Trojan-Downloader.Win32.Agent.ety (virus)
C:\Users\Administrator\Desktop\virus.rar\mscrss.dll
C:\Users\Administrator\Desktop\virus.rar\RCX8C6.exe
Trojan-Downloader.Win32.Agent.etz (virus)
C:\Users\Administrator\Desktop\virus.rar\mscrss.exe
Trojan.Win32.BHO.qo (virus)
C:\Users\Administrator\Desktop\virus.rar\MSSCKETS.DLL
Worm:VBS/Autorun.Q (virus)
C:\Users\Administrator\Desktop\virus.rar\`.exe
scottxzt
发表于 2007-11-4 13:05:59 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\MSCRSS.EXE
木马程序生成以下文件:
1) C:\CONFIG.MSI\MSCRSS.EXE
2) D:\CONFIG.MSI\MSCRSS.EXE
3) E:\AVK8\MSCRSS.EXE
是否删除木马程序及其衍生物?

loadname.exe 已知病毒.

在所有盘符下生成EXE,是要感染所有硬盘EXE文件,看来先要搞定杀软.

[ 本帖最后由 scottxzt 于 2007-11-4 13:08 编辑 ]
pmj_sh
发表于 2007-11-4 13:51:50 | 显示全部楼层
检测到病毒: Trojan.Win32.BHO.qn, Trojan-Downloader.Win32.Agent.ety (2x), Trojan-Downloader.Win32.Agent.etz, Trojan.Win32.BHO.qo
文件: virus[1].rar

检测到病毒: Trojan.Win32.BHO.qn
文件: unp23339657.tmp

检测到病毒: Trojan-Downloader.Win32.Agent.etz
文件: unp207013229.tmp
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 23:14 , Processed in 0.098135 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表