查看: 3334|回复: 14
收起左侧

[病毒样本] 新发现的未知病毒

[复制链接]
lyljj
发表于 2007-12-27 11:57:25 | 显示全部楼层 |阅读模式
在某个论坛下载的破解补丁,运行后改系统时间,关闭瑞星监控(从它的批处理看的,没装瑞星不知道怎么样)。用的卡巴6.0,发现不了。
用冰刃和autoruns逐个手动删除了,压缩包里是那个补丁文件是主体,下面三个是释放出来的病毒文件,其中一个是自解压压缩包。盼高手帮我看看都是什么,我手动清理漏掉什么了没有。谢谢了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2007-12-27 12:01:06 | 显示全部楼层
4个~

Starting the file scan:

Begin scan in 'E:\d.part1.rar'
Begin scan in 'E:\d.part2.rar'
E:\d.part2.rar
  [0] Archive type: RAR
    --> cmb.exe
      [1] Archive type: RAR SFX (self extracting)
      --> knlps.sys
          [DETECTION] Contains detection pattern of the application APPL/Killapp
      --> psn.exe
          [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      --> knlps.exe
          [DETECTION] Contains detection pattern of the SPR/Tool.ProcKill.KernelPS.0.4 program
      [WARNING]   The file was ignored!
Begin scan in 'E:\d.part3.rar'
E:\d.part3.rar
  [0] Archive type: RAR
  --> msisv.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [WARNING]   The file was ignored!
ALEXBLAIR
发表于 2007-12-27 12:13:26 | 显示全部楼层
熊猫卫士9.04.03.00012007.12.262007-12-26Application/Killapp.D
3.967
江民杀毒10.00.6502007.12.262007-12-26Backdoor/Huigezi.2007.azar
1.404
PrevxV2200712272007-12-27Generic.Malware
33.407
AVG7.5.49.442269.17.9/11982007-12-26KillApp.AA
2.965
SOPHOS2.49.14.212007-12-27Mal/Behav-058
11.394
VBA323.12.2.520071226.21072007-12-26MalwareScope.Trojan-PSW.Game.14
5.384
迈克菲5.2.0051932007-12-26New Win32
4.762
F-PROT4.4.1.52200712262007-12-26Possible W32/Heuristic-162!Eldorado (not disinfectable)
16.957
QuickHeal9.002007.12.262007-12-26Suspicious - DNAScan
6.090
Dr.WEB4.44.0.91702007.12.262007-12-26Tool.KnlKillp
4.928
AntiVir7.6.0.467.0.1.1582007-12-26TR/Dldr.Agent.zsa
3.353
MKS_VIR2.012007.12.262007-12-26Trojan.Prockill.AAC
5.785
ClamAV 0.91.252632007-12-27VirTool.Kernps.A
2.024
IKARUST3.1.01.152007.12.27.700542007-12-27Virus.Win32.WinFixer.S
1.347
CP Secure1.1.0.6552007.12.272007-12-27W32.Net.W.Randon.ap
11.075
安博士V32007.12.27.002007.12.272007-12-27Win-AppCare/Prockill.25088
1.414
BitDefender7.60825.9623347.165262007-12-27Win32.Huhk.A
7.320
nProtect2007-12-27.0011035842007-12-27Win32.Huhk.A
5.858
AVAST1.0.8071226-02007-12-26Win32:WinFixer-S [Trj]
6.077
lyljj
 楼主| 发表于 2007-12-27 12:24:40 | 显示全部楼层
Huigezi.2007, 看来对付国产病毒还是用江民比较好……
谢谢楼上的二位,我这就再找个灰鸽子专杀看看
fsr717af
发表于 2007-12-27 12:32:15 | 显示全部楼层
原帖由 ALEXBLAIR 于 2007-12-27 12:13 发表
熊猫卫士9.04.03.00012007.12.262007-12-26Application/Killapp.D
3.967江民杀毒10.00.6502007.12.262007-12-26Backdoor/Huigezi.2007.azar
1.404PrevxV2200712272007-12-27Generic.Malware
33.407AVG7.5.49.4422 ...

怎么看也不像未知啊
ALEXBLAIR
发表于 2007-12-27 12:35:36 | 显示全部楼层
原帖由 fsr717af 于 2007-12-27 12:32 发表

怎么看也不像未知啊

我把没报得剔出了。。。。
let11
发表于 2007-12-27 12:35:47 | 显示全部楼层
被微点全部干掉
mofunzone
发表于 2007-12-27 12:46:40 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\d'
C:\Documents and Settings\Administrator\My Documents\d\
  anybackup.1.75破解补丁.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.zsa
      [INFO]      The file was deleted!
  cmb.exe
    [0] Archive type: RAR SFX (self extracting)
    --> knlps.sys
        [DETECTION] Contains detection pattern of the application APPL/Killapp
        [WARNING]   Infected files in archives cannot be repaired!
    --> vbs.vbs
    --> bat.bat
    --> psn.exe
        [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
        [WARNING]   Infected files in archives cannot be repaired!
    --> knlps.exe
        [DETECTION] Contains detection pattern of the SPR/Tool.ProcKill.KernelPS.0.4 program
        [WARNING]   Infected files in archives cannot be repaired!
      [INFO]      The file was deleted!
  mcist.exe
      [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [INFO]      The file was deleted!
  msisv.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO]      The file was deleted!


End of the scan: 2007年12月26日  20:47
Used time: 00:04 min

The scan has been done completely.

      1 Scanning directories
      9 Files were scanned
      6 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      4 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      3 Files not concerned
      1 Archives were scanned
      3 Warnings
      0 Notes
a256886572008
发表于 2007-12-27 12:55:16 | 显示全部楼层
2007-12-27 12:50:18    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\Explorer.EXE
檔案路徑:D:\anybackup.1.75破解补丁.exe
觸發規則:所有程序規則->系統程式_黑名單->?:\*


2007-12-27 12:50:25    執行應用程序      操作:允許
程序路徑:D:\anybackup.1.75破解补丁.exe
檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\temparation.tmp
觸發規則:所有程序規則->*

2007-12-27 12:51:13    執行應用程序      操作:允許
程序路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\temparation.tmp
檔案路徑:C:\WINDOWS\system32\cmd.exe
指令列:/c del "C:\DOCUME~1\HUNGJU~1\LOCALS~1\Temp\TEMPAR~1.TMP"
觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe

2007-12-27 12:50:28    執行應用程序      操作:允許
程序路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\temparation.tmp
檔案路徑:C:\WINDOWS\system32\svchost.exe
觸發規則:所有程序規則->*


2007-12-27 12:50:31    修改其它程序記憶體      操作:允許
程序路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\temparation.tmp
目標程序:C:\WINDOWS\system32\svchost.exe
觸發規則:所有程序規則->*

2007-12-27 12:51:15    建立檔案      操作:允許
程序路徑:C:\WINDOWS\system32\svchost.exe
檔案路徑:C:\Program Files\cmb.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe


2007-12-27 12:51:26    執行應用程序      操作:封鎖
程序路徑:C:\WINDOWS\system32\svchost.exe
檔案路徑:C:\Program Files\cmb.exe
觸發規則:所有程序規則->*



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2007-12-27 12:55:42 | 显示全部楼层
2007-12-27 13:03:38    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\Explorer.EXE
檔案路徑:D:\psn.exe
觸發規則:所有程序規則->系統程式_黑名單->?:\*


2007-12-27 13:03:44    執行應用程序      操作:允許
程序路徑:D:\psn.exe
檔案路徑:D:\psn.exe
觸發規則:所有程序規則->系統程式_黑名單->?:\*

2007-12-27 13:03:49    結束/建立執行緒      操作:封鎖
程序路徑:D:\psn.exe
目標程序:C:\WINDOWS\Explorer.EXE
觸發規則:所有程序規則->*


2007-12-27 13:03:57    修改其它程序記憶體      操作:允許
程序路徑:D:\psn.exe
目標程序:C:\WINDOWS\Explorer.EXE
觸發規則:所有程序規則->系統程式_白名單->%windir%\explorer.exe


2007-12-27 13:04:01    建立檔案      操作:允許
程序路徑:C:\WINDOWS\Explorer.EXE
檔案路徑:C:\WINDOWS\msisv.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe

2007-12-27 13:04:16    建立登錄檔值      操作:封鎖
程序路徑:C:\WINDOWS\Explorer.EXE
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{3B5C01D2-3541-080B-0602-050403070505}
登錄檔名稱:[Key]
觸發規則:所有程序規則->其他重要項目_普通模式->*\SOFTWARE\Microsoft\Active Setup\Installed Components*

2007-12-27 13:04:44    安裝整體掛鉤      操作:封鎖
程序路徑:C:\WINDOWS\Explorer.EXE
檔案路徑:C:\WINDOWS\Explorer.EXE
觸發規則:所有程序規則->*

2007-12-27 13:04:18    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\Explorer.EXE
檔案路徑:C:\Program Files\Internet Explorer\IEXPLORE.EXE
指令列:-nohome
觸發規則:所有程序規則->系統程式_白名單->%ProgramFiles%\Internet Explorer\IEXPLORE.EXE


2007-12-27 13:04:21    修改其它程序記憶體      操作:允許
程序路徑:C:\WINDOWS\Explorer.EXE
目標程序:C:\Program Files\Internet Explorer\IEXPLORE.EXE
觸發規則:所有程序規則->*

2007-12-27 13:05:17    刪除檔案      操作:允許
程序路徑:C:\Program Files\Internet Explorer\IEXPLORE.EXE
檔案路徑:D:\psn.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe






[ 本帖最后由 a256886572008 于 2007-12-27 13:11 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 14:46 , Processed in 0.125224 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表