查看: 2634|回复: 9
收起左侧

[病毒样本] [c90f26]KillFile一个,仅Prevx报,伪卡巴,删ntldr

[复制链接]
IllusionWing
发表于 2007-12-1 12:26:46 | 显示全部楼层 |阅读模式
文件名称 :  avp.exe
文件大小 :  200768 byte
文件类型 :  MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :  c90f26c3834348c0d979d5c490a40ded
SHA1 :  f38154ef5a623d06b14131e1b651c72b2a9766b7
扫描结果
扫描结果 :  3%的杀软(1/36)报告发现病毒
时间 :  2007/12/01 12:23:20 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.0.0.1262007.11.282007-11-28-
2.989
AntiVir7.6.0.357.0.1.312007-11-30-
2.028
Arcavir1.0.42007113013322007-11-30-
1.325
AVAST1.0.8071130-02007-11-30-
3.042
AVG7.5.49.442269.16.10/11602007-11-29-
1.772
BitDefender7.60825.9573957.160462007-12-01-
3.422
CA (VET)9.0.0.14331.3.53402007-12-01-
0.735
ClamAV 0.91.249662007-12-01-
0.242
Comodo2.112.0.0.3592007-11-30-
0.808
CP Secure1.1.0.6552007.12.012007-12-01-
4.868
Dr.WEB4.44.0.91702007.11.302007-11-30-
3.255
ewido4.0.0.22007.11.302007-11-30-
2.335
F-PROT4.4.1.52200711302007-11-30-
1.296
F-SECURE5.51.61002007.11.29.092007-11-29-
2.869
IKARUST3.1.01.152007.11.26.698952007-11-26-
1.228
MKS_VIR2.012007.12.012007-12-01-
2.448
NOD322.70.1026962007-11-30-
0.033
NORMAN5.91.085.902007-11-29-
4.261
nProtect2007-11-30.0010732762007-11-30-
8.220
PrevxV2200712012007-12-01TROJAN.DOWNLOADER.GEN
24.859
QuickHeal9.002007.11.302007-11-30-
2.214
SOPHOS2.49.14.212007-12-01-
3.877
The Hacker6.2.9v001462007-11-30-
0.662
VBA323.12.2.520071130.06582007-11-30-
0.832
ViRobot200711292007.11.292007-11-29-
0.395
VirusBuster4.3.19:99.115.15/11.02007-11-30-
1.083
卡巴斯基5.5.102007.12.012007-12-01-
5.001
安博士V32007.11.29.002007.11.292007-11-29-
0.934
江民杀毒10.00.6502007.11.302007-11-30-
1.087
熊猫卫士9.04.03.00012007.11.302007-11-30-
2.699
瑞星19.020.20.41.002007-11-30-
1.270
赛门铁克1.3.0.2420071130.0032007-11-30-
0.233
趋势8.500-10014.856.172007-11-30-
0.041
迈克菲5.2.0051742007-11-29-
1.057
金山毒霸2007.6.20.2492007.11.302007-11-30-
0.675
飞塔2.81-3.118.4382007-11-30-
1.922


[ 本帖最后由 gankeyu 于 2007-12-1 12:42 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
残缺的唯美
发表于 2007-12-1 12:34:07 | 显示全部楼层
运行了下  没可疑



这个貌似就是卡巴的文件 好像是绿色版里面的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IllusionWing
 楼主| 发表于 2007-12-1 12:35:07 | 显示全部楼层
从代码看它会删除c:\ntldr
a256886572008
发表于 2007-12-1 13:57:56 | 显示全部楼层
刪了ntldr有何用處

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
袋鼠吱吱
头像被屏蔽
发表于 2007-12-1 14:02:00 | 显示全部楼层
NTLDR文件是win nt/win200/WinXP的引导文件,当此文件丢失时启动系统会提示"NTLDR is missing..."并要求按任意键重新启动,不能正确进入系统 。所以应该在系统正常的时候给予备份。

NTLDR文件是做什么的?我们如何来修复NTLDR文件类型的故障呢?

NTLDR文件的是一个隐藏的,只读的系统文件,位置在系统盘的根目录,用来装载操作系统。

一般情况系统的引导过程是这样的: 代码

1、电源自检程序开始运行

2、主引导记录被装入内存,并且程序开始执行

3、活动分区的引导扇区被装入内存

4、NTLDR从引导扇区被装入并初始化

5、将处理器的实模式改为32位平滑内存模式

6、NTLDR开始运行适当的小文件系统驱动程序。

小文件系统驱动程序是建立在NTLDR内部的,它能读FAT或NTFS。

7、NTLDR读boot.ini文件

8、NTLDR装载所选操作系统 *如果NT/XP被选择,,

NTLDR运行Ntdetect.com 对于其他的操作系统,

NTLDR装载并运行Bootsect.dos然后向它传递控制。

windows NT过程结束。

9.Ntdetect.com 搜索计算机硬件并将列表传送给NTLDR,以便将这些信息写进HKE Y_LOCAL_MACHINEHARDWARE中。

10.然后NTLDR装载Ntoskrnl.exe,Hal.dll和系统信息集合。

11.Ntldr搜索系统信息集合,并装载设备驱动配置以便设备在启动时开始工作

12.Ntldr把控制权交给Ntoskrnl.exe,这时,启动程序结束,装载阶段开始


     WindowsXP出现此故障的解决办法     

     当此文件丢失时,我们可以从安装光盘上进行提取,方法是:
1、进入系统故障恢复控制台。
2、转到C盘。
3、输入"copy X:\I386\NTLDR c:\"(说明:X为光驱盘符)并回车,如果系统提示要否覆盖则按下"Y",之后输入exit命令退出控制台重新启动即可。

     Windows 2003 server出现此故障的解决办法

1. 用Windows 2003的安装盘启动电脑,进入Windows 2003 Server的安装界面;  
2. 界面提示“要修复Windows 2003 server的安装,请按R”,按R键继续;3. 屏幕出现故障恢复控制台提示“C:\Winnt,要登录到哪个Windows 2003安装(要取消,请按Enter)?”,在此键入“1”,然后按Enter键;  
4. 键入管理员密码,然后按Enter键;  
5. 键入Copy H:\WIN2003\ENT\I386\Ntldr c:\,按ENTER键(注:我使 用的光盘是Windows 2003二合一光盘,如果是其他的安装盘,可以使用搜索命令查找一下ntldr文件的位置,一般在i386目录下。“h:”为 我的光盘驱动器号),如果系统提示您是否覆盖文件,键入Y,然后按Enter键。
scottxzt
发表于 2007-12-1 15:03:57 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\AVP.EXE
是可疑程序!
试图删除关键系统文件!
是否阻止该进程继续运行?程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\AVP.EXE
是否删除病毒程序及其衍生物?
qigang
发表于 2007-12-1 20:39:21 | 显示全部楼层
RX20.20.52未杀。
flykiss
发表于 2007-12-1 23:03:04 | 显示全部楼层
只是删除  Ntldr  应该算是恶意程序吧~~
sam.to
发表于 2007-12-1 23:35:34 | 显示全部楼层
kis7不报,已上报
sam.to
发表于 2007-12-2 22:18:42 | 显示全部楼层
Hello,

avp.exe_

No malicious code was found in this file.

Please quote all when answering.

--
Best regards, Namestnikov Yury
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 19:12 , Processed in 0.128110 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表