查看: 2820|回复: 14
收起左侧

[病毒样本] 中毒了

[复制链接]
sanhe2006
发表于 2007-11-26 22:27:32 | 显示全部楼层 |阅读模式
现在在用VirusTotal在线扫描病毒样本~
反病毒引擎版本最后更新扫描结果
AhnLab-V32007.11.24.02007.11.26-
AntiVir7.6.0.342007.11.26TR/Crypt.FKM.Gen
Authentium4.93.82007.11.24-
Avast4.7.1074.02007.11.25Win32:AutoRun-IC
AVG7.5.0.5032007.11.26-
BitDefender7.22007.11.26Win32.Worm.Winko.I
CAT-QuickHeal9.002007.11.24-
ClamAV0.91.22007.11.26-
DrWeb4.44.0.091702007.11.26-
eSafe7.0.15.02007.11.21suspicious Trojan/Worm
eTrust-Vet31.3.53272007.11.26Win32/Pipown!generic
Ewido4.02007.11.26-
FileAdvisor12007.11.26-
Fortinet3.14.0.02007.11.26-
F-Prot4.4.2.542007.11.25W32/Injector.A.gen!Eldorado
F-Secure6.70.13030.02007.11.26-
IkarusT3.1.1.122007.11.26Trojan-PWS.Win32.Agent.BU
Kaspersky7.0.0.1252007.11.26-
McAfee51702007.11.23New Malware.dm
Microsoft1.30072007.11.26VirTool:Win32/Obfuscator.A
NOD32v226862007.11.26a variant of Win32/TrojanDownloader.Flux
Norman5.80.022007.11.26-
Panda9.0.0.42007.11.25Suspicious file
Prevx1V22007.11.26Covert.Sys.Exec
Rising20.20.02.002007.11.26-
Sophos4.23.02007.11.26-
Sunbelt2.2.907.02007.11.24-
Symantec102007.11.26W32.Popwin
TheHacker6.2.9.1412007.11.24-
VBA323.12.2.52007.11.23suspected of Trojan-PSW.Game.63 (paranoid heuristics)
VirusBuster4.3.26:92007.11.25Packed/NSPack
Webwasher-Gateway6.0.12007.11.26Trojan.Crypt.FKM.Gen
附加信息
File size: 18482 bytes
MD5: 6e240c7028e17576e64694473f23324d
SHA1: a281f161c18f55761cc59ca79e6c73972aa64e21
packers: NsPack
packers: NSPack, PE_Patch
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=F20AFA003249447F487200BDE3757A0026035A94


在之前大概20.30左右,
浏览百度搜索出的网页时,突然在遨游里弹出许多重复的网页,
同时系统时期也被修改了,导致卡巴KIS6.0不能使用.
后更改系统日期,使用卡巴杀毒,没有效果,再用AVG尝试,也无用处,查看系统隐藏文件也失败
实在无奈,只能还原系统,还原系统后隐藏文件能看,但每个盘里多出了auto.exe,以及autorun两个文件,删除不了.卡巴杀不掉
同时,遨游网页重复问题也不断.系统时间仍被不断修改.
请各位高手下个方子看呢?系统重装,我吃不消啊~太多大软件了

[ 本帖最后由 sanhe2006 于 2007-11-26 22:31 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-11-26 22:30:57 | 显示全部楼层
发错地方了
xemacs
发表于 2007-11-26 22:31:54 | 显示全部楼层
好像有救援区吧  
可以考虑下个绿色杀软
sanhe2006
 楼主| 发表于 2007-11-26 22:33:17 | 显示全部楼层
恩~我不想重装,可机子里两个东东对它压根没办法,杀了还有,好象有人比我先已经上传了这个auto.exe
sam.to
发表于 2007-11-26 22:55:56 | 显示全部楼层
kis7不杀,已上报
Graybird
发表于 2007-11-26 22:57:43 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\autorun.zip'
E:\autorun.zip
  [0] Archive type: ZIP
  --> auto.exe
      [DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
      [INFO]      The file was deleted!
sanhe2006
 楼主| 发表于 2007-11-26 23:12:28 | 显示全部楼层
这个啥玩意,我用5楼同志推荐的,居然说未知病毒,不予处理~作孽啊,卡巴么一点放应也没
googlehack
发表于 2007-11-26 23:13:09 | 显示全部楼层
又是一个autorun啊?!
sam.to
发表于 2007-11-27 11:19:48 | 显示全部楼层
Hello,

auto.exe_ - Backdoor.Win32.Popwin.ant

This file is already detected. Please update your antivirus bases.

autorun.inf

No malicious code was found in this file.

Please quote all when answering.

--
Best regards, Vyacheslav Zakorzhevsky
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 05:58 , Processed in 0.127097 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表