查看: 2677|回复: 11
收起左侧

[可疑文件] lebnb.dkw.dll.exe

[复制链接]
heishen2010
发表于 2014-4-20 00:00:57 | 显示全部楼层 |阅读模式
2014-04-18 14:36:31

hxxp://attachment.fbsbx.com/file_download.php?id=243043479212307
A1A5CD5AEFF7D6AF7FFE1B21E3F93317
31.13.81.144
IE
Win32/Spy.PerfKey.NAA trojan

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aplk1002
发表于 2014-4-20 00:07:49 | 显示全部楼层
Kaspersky
Endpoint Security 10 for Windows
访问被拒绝
无法提供所请求的网页.

所请求的对象位于网址

https://att.kafan.cn/forum.php?mod=
attachment&aid=mjqymdi2oxwwzthhytc0zhwxm
zk3otiznjuwfdyynzgwnhwxnze4nde1

包含可能会被犯罪分子用来破坏您的计算机或个人数据的合法软件
not-a-virus:Monitor.Win32.Perflogger.ca
消息生成日期: 0:07:41
swq0503
发表于 2014-4-20 00:09:33 | 显示全部楼层

网址已被蜘蛛门阻止
https://att.kafan.cn/forum.php?mo ... DU4MjMwN3wxNzE4NDE1
原因:        侦测到威胁(Trojan.Peflog.168,Trojan.Peflog.160,Trojan.Peflog.30,Trojan.DownLoader.8132)
日期:        2014年4月20日0:09

蜘蛛门保护您的计算机免于通过互联网传播的威胁。

如果您不认为此对象构成威胁,请我们通知。
挥泪斩情思
发表于 2014-4-20 10:52:44 | 显示全部楼层
费尔主防

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2014-4-20 10:53:57 | 显示全部楼层
WD 秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2014-4-20 11:15:24 | 显示全部楼层
bav云杀
bambooslip
发表于 2014-4-20 16:19:57 | 显示全部楼层
百度国内版查杀

猎豹云杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2014-4-20 16:34:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
嶝鄇
发表于 2014-4-20 16:39:26 | 显示全部楼层
360杀
消停
头像被屏蔽
发表于 2014-4-20 19:15:37 | 显示全部楼层
文件名: lebnb.dkw.dll.exe
威胁名称: SONAR.Heuristic.120
完整路径: 不可用

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 未知





活动
已执行的操作: 137



____________________________



在电脑上的创建时间 
不可用


上次使用时间 
(  )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。



____________________________



来源: 外部介质



____________________________

文件操作

文件: f:\病毒\病毒\ lebnb.dkw.dll.exe 已删除
文件: c:\users\administrator\appdata\local\temp\rarsfx0\ pk.bin 已删除
文件: c:\ iedw.exe 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system\ apps.dat 不需要操作
文件: c:\windows\system\ apps.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system\ bpk.dat 不需要操作
文件: c:\windows\system\ bpk.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system\ bpk.bin 不需要操作
文件: c:\windows\system\ bpk.bin 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ web.dat 不需要操作
文件: c:\windows\system32\ web.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system\ inst.dat 不需要操作
文件: c:\windows\system\ inst.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system\ pk.bin 不需要操作
文件: c:\windows\system\ pk.bin 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system\ web.dat 不需要操作
文件: c:\windows\system\ web.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ inst.dat 不需要操作
文件: c:\windows\system32\ inst.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ pk.bin 不需要操作
文件: c:\windows\system32\ pk.bin 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ mc.dat 不需要操作
文件: c:\windows\system32\ mc.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ kw.dat 不需要操作
文件: c:\windows\system32\ kw.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ titles.dat 不需要操作
文件: c:\windows\system32\ titles.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ rinst.dat 不需要操作
文件: c:\windows\system32\ rinst.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ rinst.exe 不需要操作
文件: c:\windows\system32\ rinst.exe 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ systemn32r.exe 不需要操作
文件: c:\windows\system32\ systemn32r.exe 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ bpk.dat 不需要操作
文件: c:\windows\system32\ bpk.dat 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ bpk.bin 不需要操作
文件: c:\windows\system32\ bpk.bin 不需要操作
文件: c:\users\administrator\appdata\local\virtualstore\windows\system32\ keystrokes.html 不需要操作
文件: c:\windows\system32\ keystrokes.html 不需要操作
受感染文件: c:\users\administrator\appdata\local\temp\rarsfx0\ rinst.exe 不需要操作
目录: c:\Users\administrator\AppData\Local\Temp\ RarSFX0 删除失败
____________________________

注册表操作

注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\ SogouInput.user->Used:1397992520 已修复
注册表更改: HKEY_USERS\S-1-5-19\Software\ Blazing Tools 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\ Blazing Tools 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\ Blazing Tools 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\ Blazing Tools 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\ Run->BPK 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\ Run->BPK 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\ Run->BPK 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\ Run->BPK 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\ Run->NSK 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\ Run->NSK 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\ Run->NSK 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\ Run->NSK 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ ->nelson 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\ ->anwar 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Run\ ->anwar 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\ ->anwar 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\ ->anwar 不需要操作
注册表更改: HKEY_CLASSES_ROOT\ BPK.IESpy 不需要操作
注册表更改: HKEY_CLASSES_ROOT\ BPK.IESpy.1 不需要操作
注册表更改: HKEY_CLASSES_ROOT\ PK.IE 不需要操作
注册表更改: HKEY_CLASSES_ROOT\ PK.IE.1 不需要操作
注册表更改: HKEY_CLASSES_ROOT\ SS.SS 不需要操作
注册表更改: HKEY_CLASSES_ROOT\ SS.SS.1 不需要操作
注册表更改: HKEY_CLASSES_ROOT\CLSID\ {1E1B2878-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\CLSID\ {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\CLSID\ {1E1B2879-88FF-11D3-8D96-D7ACAC95951F} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\CLSID\ {1D1B2879-99FF-11E3-8D96-D7ACAC95952A} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\TypeLib\ {1E1B2878-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\TypeLib\ {1E1B286C-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\TypeLib\ {1E1B286C-88FF-11D3-8D96-D7ACAC95951F} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\TypeLib\ {1D1B286C-99FF-11E3-8D96-D7ACAC95952A} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\Interface\ {1E1B2878-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\Interface\ {1E1B2878-88FF-11D3-8D96-D7ACAC95951F} 不需要操作
注册表更改: HKEY_CLASSES_ROOT\Interface\ {1D1B2878-99FF-11E3-8D96-D7ACAC95952A} 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\ Blazing Tools 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {1E1B2878-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {1D1B2879-99FF-11E3-8D96-D7ACAC95952A} 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\ {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {1E1B2879-88FF-11D3-8D96-D7ACAC95951F} 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Run->bpk 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer->SP 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer->IEPK 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\ ->IEPK 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Internet Explorer\ ->IEPK 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\ ->IEPK 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\ ->IEPK 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer->Waterglass2 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer->Waterglass3 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ Personal Antispy 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ Perfect Keylogger 1.2 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ Perfect Keylogger 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ Perfect Keylogger 1.0 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ Perfect Keylogger 1.1 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ XP Password Logger 1.0 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\ BPK 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\BT\ XP Password Logger 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ XP Logon Password Logger 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ XP Logon Password Logger 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ XP Logon Password Logger 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ XP Logon Password Logger 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ XP Logon Password Logger 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ XP Logon Password Logger 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ XP Logon Password Logger 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ XP Logon Password Logger 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ BlazingTools Perfect Keylogger 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ BlazingTools Perfect Keylogger 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ BlazingTools Perfect Keylogger 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ BlazingTools Perfect Keylogger 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ BlazingTools Perfect Keylogger 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ BlazingTools Perfect Keylogger 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ BlazingTools Perfect Keylogger 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ BlazingTools Perfect Keylogger 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ Perfect Keylogger Lite 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ Perfect Keylogger Lite 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ Perfect Keylogger Lite 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ Perfect Keylogger Lite 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ Perfect Keylogger Lite 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ Perfect Keylogger Lite 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ Perfect Keylogger Lite 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ Perfect Keylogger Lite 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ Perfect Keylogger Basic Edition 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ Perfect Keylogger Basic Edition 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ Perfect Keylogger Basic Edition 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ Perfect Keylogger Basic Edition 不需要操作
注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ Perfect Keylogger Basic Edition 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ Perfect Keylogger Basic Edition 不需要操作
注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ Perfect Keylogger Basic Edition 不需要操作
注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ Perfect Keylogger Basic Edition 不需要操作
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\病毒\病毒\lebnb.dkw.dll.exe, PID:3960) 未采取操作
事件: PE 文件创建: c:\users\administrator\appdata\local\temp\rarsfx0\ rinst.exe (执行者 f:\病毒\病毒\lebnb.dkw.dll.exe, PID:3960) 未采取操作
事件: 进程启动: f:\病毒\病毒\ lebnb.dkw.dll.exe, PID:3960 (执行者 f:\病毒\病毒\lebnb.dkw.dll.exe, PID:3960) 未采取操作
____________________________


文件指纹 - SHA:
6bba0b8d8bf03ba15828c53e72d83d766e44b3238b55ab75348d8ce93bfd0056
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 19:56 , Processed in 0.126752 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表