楼主: zxt_f
收起左侧

[病毒样本] ~.exe 过7.0 貌似很强

[复制链接]
sam.to
发表于 2007-12-23 00:52:14 | 显示全部楼层
Kaspersky Internet Security 7.0

The requested URL http://bbs.kafan.cn/attachment.php?aid=172147 is infected with Virus.Win32.Xorer.ci virus
yjwfdc
头像被屏蔽
发表于 2007-12-23 01:58:24 | 显示全部楼层
诺顿10.1查不出
ZeroHex
发表于 2007-12-23 05:17:13 | 显示全部楼层
运行后不让开冰刃,直接干掉冰刃。和前几天一些样本一样。

2007-12-23 04:50:00    运行应用程序      操作:允许
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:C:\~.exe

2007-12-23 04:50:04    运行应用程序      操作:允许
进程路径:C:\~.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:C:\WINDOWS\system32\com /e /t /g GKGGKKgk77gkk7:F

2007-12-23 04:50:06    运行应用程序      操作:允许
进程路径:C:\~.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c rd /s /q "C:\WINDOWS\system32\com\SMSS.EXE"

2007-12-23 04:50:09    运行应用程序      操作:允许
进程路径:C:\~.exe
文件路径:C:\WINDOWS\system32\regsvr32.exe
命令行:C:\WINDOWS\system32\com\netcfg.dll /s

2007-12-23 04:50:11    运行应用程序      操作:允许
进程路径:C:\~.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c rd /s /q "C:\WINDOWS\system32\com\LSASS.EXE"

2007-12-23 04:50:16    运行应用程序      操作:允许
进程路径:C:\~.exe
文件路径:C:\WINDOWS\system32\com\LSASS.EXE

2007-12-23 04:50:18    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:C:\WINDOWS\system32\com /e /t /g GKGGKKgk77gkk7:F

2007-12-23 04:50:20    运行应用程序      操作:允许
进程路径:C:\~.exe
文件路径:C:\WINDOWS\system32\ping.exe
命令行:-f -n 1 www.baidu.com

2007-12-23 04:50:21    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c rd /s /q "C:\WINDOWS\system32\com\SMSS.EXE"

2007-12-23 04:50:24    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c rd /s /q "C:\WINDOWS\system32\com\netcfg.000"

2007-12-23 04:50:26    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c rd /s /q "C:\WINDOWS\system32\com\netcfg.dll"

2007-12-23 04:50:28    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\regsvr32.exe
命令行:C:\WINDOWS\system32\com\netcfg.dll /s

2007-12-23 04:50:30    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\com\SMSS.EXE
命令行:C:\Documents and Settings\GKGGKKgk77gkk7\「开始」菜单\程序\启动\~.exe

2007-12-23 04:50:34    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\ping.exe
命令行:-f -n 1 www.baidu.com

2007-12-23 04:50:36    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:c:\program files\winrar\rar.exe
命令行:X "E:\~.rar" "C:\WINDOWS\system32\com\bak\~.rar\" -r -inul -ibck -y

2007-12-23 04:50:39    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c rd /s /q "C:\WINDOWS\system32\com\bak\~.rar"

2007-12-23 04:50:41    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c rd /s /q "C:\WINDOWS\system32\com\bak"

2007-12-23 04:50:45    创建文件      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\AUTORUN.INF

2007-12-23 04:50:46    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c "C:\WINDOWS\system32\com\SMSS.EXE C:\WINDOWS\system32\com\LSASS.EXE^|C:\pagefile.pif"

2007-12-23 04:50:49    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\com\SMSS.EXE
命令行:C:\WINDOWS\system32\com\LSASS.EXE|C:\pagefile.pif

2007-12-23 04:50:51    创建文件      操作:允许
进程路径:C:\WINDOWS\system32\com\SMSS.EXE
文件路径:C:\pagefile.pif

2007-12-23 04:50:53    创建文件      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:D:\AUTORUN.INF

2007-12-23 04:50:53    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c "C:\WINDOWS\system32\com\SMSS.EXE C:\WINDOWS\system32\com\LSASS.EXE^|D:\pagefile.pif"

2007-12-23 04:50:55    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\com\SMSS.EXE
命令行:C:\WINDOWS\system32\com\LSASS.EXE|D:\pagefile.pif

2007-12-23 04:50:57    创建文件      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:E:\AUTORUN.INF

2007-12-23 04:50:58    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c "C:\WINDOWS\system32\com\SMSS.EXE C:\WINDOWS\system32\com\LSASS.EXE^|E:\pagefile.pif"

2007-12-23 04:51:01    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\com\SMSS.EXE
命令行:C:\WINDOWS\system32\com\LSASS.EXE|E:\pagefile.pif

2007-12-23 04:51:03    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c "C:\WINDOWS\system32\com\SMSS.EXE C:\WINDOWS\system32\com\LSASS.EXE^|F:\pagefile.pif"

2007-12-23 04:51:04    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\com\SMSS.EXE
命令行:C:\WINDOWS\system32\com\LSASS.EXE|F:\pagefile.pif

2007-12-23 04:51:13    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\com\LSASS.EXE
文件路径:C:\WINDOWS\system32\ping.exe
命令行:-f -n 1 www.baidu.com

[ 本帖最后由 ZeroHex 于 2007-12-23 05:19 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yclidong
发表于 2007-12-23 08:50:37 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\~.rar » RAR » ~.exe - Win32/Small.NBU worm
ii88
发表于 2007-12-23 10:15:32 | 显示全部楼层
avg anti-virus !杀 !!!!!
哈哈
shixinlong044
发表于 2007-12-23 10:34:00 | 显示全部楼层

诺顿都能杀

不厉害

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
鱼是一只我
发表于 2007-12-23 13:35:58 | 显示全部楼层
KIS
探测到: 病毒 Virus.Win32.Xorer.ci        网址: http://bbs.kafan.cn/attachment.php?aid=172147//~.exe
hao8219
发表于 2007-12-23 14:09:58 | 显示全部楼层
被咖啡杀了,
dragonkf
发表于 2007-12-23 15:47:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
发表于 2007-12-23 17:03:47 | 显示全部楼层


病毒名称:Virus.Win32.Xorer.bd

病毒名称:Virus.Win32.Xorer.a
程序:
C:\WINDOWS\SYSTEM32\COM\SMSS.EXE

[ 本帖最后由 Nblock 于 2007-12-23 17:06 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-12 03:22 , Processed in 0.089982 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表