查看: 2987|回复: 10
收起左侧

[病毒样本] 这个regscan到底对我的电脑作了些什么?

[复制链接]
kowloons
发表于 2007-12-21 20:36:38 | 显示全部楼层 |阅读模式
我太相信360安全卫士,以为通过他的检测电脑就没事了,想不到,安安静静地躺着一个病毒,c:\windows\system32\regscan.exe,我是用卡巴检测出来的:
文件"regscan.exe"是 被感染 (木马程序 Trojan-Downloader.Win32.Agent.dqb)
本下载:http://kow.ys168.com/ =》目录:*病毒样本*
解压密码,数字:0
大伙帮我看看,它对电脑到底有什么害处?运行时作了哪些改动?
qigang
发表于 2007-12-21 20:37:42 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Win32.Agent.cae

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.23.42

[ 本帖最后由 qigang 于 2007-12-21 20:40 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
发表于 2007-12-21 20:41:51 | 显示全部楼层
Begin scan in 'C:\Users\Wesley\Downloads\virus.rar'
C:\Users\Wesley\Downloads\virus.rar
  [0] Archive type: RAR
  --> regscan.exe
      [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
      [INFO]      The file was moved to '47ddb4dd.qua'!
qianwenxiang
发表于 2007-12-21 20:42:39 | 显示全部楼层
偶几天没升级的avast不报
filseclab不报
clamwin不报
1天没升级的金山没报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
发表于 2007-12-21 20:43:37 | 显示全部楼层
这是“波特后门”病毒的最新变种。它集黑客,蠕虫,后门功能于一体,通过局域网共享目录和系统漏洞进行传播。它会在注册表中写入自身以实现随系统启动自动运行。该后门程序运行后会连接特定IRC服务器的特定频道,接受黑客远程控制命令。它还会扫描局域网内的其他计算机并猜测共享密码。该操作会占用大量网络带宽资源,使网络速度减慢,甚至造成企业网络阻塞。
挪威的冬天
发表于 2007-12-21 20:45:45 | 显示全部楼层
金山木有报。。。
挪威的冬天
发表于 2007-12-21 20:47:14 | 显示全部楼层
沙盘跑了下。。。貌似也没什么。。。

正在多引擎



文件 regscan.exe 接收于 2007.12.21 13:48:26 (CET)
反病毒引擎版本最后更新扫描结果
AhnLab-V32007.12.21.112007.12.21-
AntiVir7.6.0.462007.12.21TR/Crypt.ULPM.Gen
Authentium4.93.82007.12.21-
Avast4.7.1098.02007.12.20-
AVG7.5.0.5032007.12.20-
BitDefender7.22007.12.21-
CAT-QuickHeal9.002007.12.20(Suspicious) - DNAScan
ClamAV0.91.22007.12.21-
DrWeb4.44.0.091702007.12.21-
eSafe7.0.15.02007.12.20suspicious Trojan/Worm
eTrust-Vet31.3.53932007.12.21-
Ewido4.02007.12.21-
FileAdvisor12007.12.21-
Fortinet3.14.0.02007.12.21-
F-Prot4.4.2.542007.12.20-
F-Secure6.70.13030.02007.12.21Trojan-Downloader.Win32.Agent.dqb
IkarusT3.1.1.152007.12.21Virus.Win32.Agent.CJR
Kaspersky7.0.0.1252007.12.21Trojan-Downloader.Win32.Agent.dqb
McAfee51902007.12.20-
Microsoft1.31092007.12.21-
NOD32v227402007.12.21-
Norman5.80.022007.12.20W32/Horst.gen33
Panda9.0.0.42007.12.21-
Prevx1V22007.12.21Trojan.Regscan
Rising20.23.42.002007.12.21Trojan.DL.Win32.Agent.cae
Sophos4.24.02007.12.21Mal/DownLdr-N
Sunbelt2.2.907.02007.12.21-
Symantec102007.12.21-
TheHacker6.2.9.1662007.12.20-
VBA323.12.2.52007.12.20-
VirusBuster4.3.26:92007.12.20-
Webwasher-Gateway6.6.22007.12.21Trojan.Crypt.ULPM.Gen

附加信息
File size: 343552 bytes
MD5: bb14f2e17d32075724e5c7d35478fa90
SHA1: 0aaea6c4b6ea9418254996a015b3ff409f75c731
PEiD: -
packers: UPX
packers: PE_Patch.UPX, UPX
Prevx info: http://info.prevx.com/aboutprogr ... 533804BCB00A9CB28F0






VirSCAN.org Scanned Report :
Scanned time   : 2007/12/21 20:46:43 (CST)
Scanner results: 25%的杀软(9/36)报告发现病毒
File Name      : regscan.exe
File Size      : 343552 byte
File Type      : MS-DOS executable (EXE), OS/2 or MS Windows
MD5            : bb14f2e17d32075724e5c7d35478fa90
SHA1           : 0aaea6c4b6ea9418254996a015b3ff409f75c731
Online report  : http://virscan.org/report/a9dde069ca5c66f474e32f4f2d8a76b2.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2007.12.20        2007-12-20  12.45  -
安博士V3       2007.12.21.00   2007.12.21        2007-12-21  2.50   -
AntiVir        7.6.0.46        7.0.1.129         2007-12-20  5.94   TR/Crypt.ULPM.Gen
Arcavir        1.0.4           200712191753      2007-12-19  6.81   -
AVAST          1.0.8           071218-0          2007-12-18  8.38   -
AVG            7.5.49.442      269.17.5/1190     2007-12-19  7.21   -
BitDefender    7.60825.961479  7.16405           2007-12-20  9.90   -
CA (VET)       9.0.0.143       31.3.5393         2007-12-21  6.23   -
ClamAV         0.91.2          5186              2007-12-20  0.00   -
Comodo         2.11            2.0.0.380         2007-12-21  1.35   -
CP Secure      1.1.0.655       2007.12.20        2007-12-20  8.71   -
Dr.WEB         4.44.0.9170     2007.12.20        2007-12-20  4.39   -
ewido          4.0.0.2         2007.12.20        2007-12-20  2.11   -
F-PROT         4.4.1.52        20071219          2007-12-19  5.55   -
F-SECURE       5.51.6100       2007.12.19.02     2007-12-19  0.36   Trojan-Downloader.Win32.Agent.dqb [AVP]
飞塔           2.81-3.11       8.449             2007-12-03  0.31   -
ViRobot        20071221        2007.12.21        2007-12-21  0.59   -
IKARUS         T3.1.01.15      2007.12.21.70026  2007-12-21  3.43   Virus.Win32.Agent.CJR
江民杀毒       10.00.650       2007.12.20        2007-12-20  1.46   -
卡巴斯基       5.5.10          2007.12.20        2007-12-20  13.63  Trojan-Downloader.Win32.Agent.dqb
金山毒霸       2007.6.20.249   2007.12.21        2007-12-21  1.37   -
迈克菲         5.2.00          5189              2007-12-19  5.69   -
MKS_VIR        2.01            2007.12.19        2007-12-19  3.23   -
NOD32          2.70.10         2736              2007-12-20  0.51   -
NORMAN         5.91.08         5.90              2007-12-18  7.24   W32/Horst.gen33
熊猫卫士       9.04.03.0001    2007.12.20        2007-12-20  3.71   Suspicious file
趋势           8.500-1001      4.900.27          2007-12-20  0.08   -
Prevx          V2              20071221          2007-12-21  7.06   TROJAN.DOWNLOADER.GEN
QuickHeal      9.00            2007.12.20        2007-12-20  3.70   -
瑞星           19.0            20.23.41.00       2007-12-21  2.52   Trojan.DL.Win32.Agent.cae
SOPHOS         2.49.1          4.21              2007-12-20  12.92  Mal/DownLdr-N
赛门铁克       1.3.0.24        20071219.007      2007-12-19  0.43   -
nProtect       2007-12-21.00   1097760           2007-12-21  5.39   -
The Hacker     6.2.9           v00166            2007-12-20  1.49   -
VBA32          3.12.2.5        20071219.2104     2007-12-19  3.62   -
VirusBuster    4.3.19:9        9.117.7/11.0      2007-12-19  5.96   -

[ 本帖最后由 挪威的冬天 于 2007-12-21 21:04 编辑 ]
solcroft
发表于 2007-12-21 21:05:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傻猪猪米走鸡
发表于 2007-12-21 22:19:59 | 显示全部楼层
ena miss
BING126
头像被屏蔽
发表于 2007-12-21 22:30:12 | 显示全部楼层
McAfee miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 06:42 , Processed in 0.125992 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表