查看: 3891|回复: 21
收起左侧

[病毒样本] 新鲜的盗号木马一只~

[复制链接]
will
发表于 2007-12-29 14:54:37 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
458506
发表于 2007-12-29 14:59:14 | 显示全部楼层
发现病毒: DeepScan:Generic.PWS.Games.1.A12092B0

下载网页内容时, 发现病毒.

地址: bbs.kafan.cn
无尽藏海
发表于 2007-12-29 15:00:25 | 显示全部楼层
Starting the file scan:

Begin scan in 'D:\Downloads\样本\k11989010379.rar'
D:\Downloads\样本\k11989010379.rar
  [0] Archive type: RAR
  --> k11989010379.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [WARNING]   The file was ignored!
虫の空灵
发表于 2007-12-29 15:01:44 | 显示全部楼层
国产的都挂了
VirSCAN.org Scanned Report :
Scanned time   : 2007/12/29 14:58:10 (CST)
Scanner results: 47%的杀软(17/36)报告发现病毒
File Name      : k11989010379.rar
File Size      : 16691 byte
File Type      : RAR archive data, v1d, os
MD5            : 64bdb27ebf3bd6d4e8b94ae4ecda2c78
SHA1           : 838a3b12501aedffc557213f3d55213dfe8a7968
Online report  : http://virscan.org/report/c247a1adcf6c27ffec0e9aabd729c1cb.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2007.12.28        2007-12-28  3.54   -
安博士V3       2007.12.29.00   2007.12.29        2007-12-29  1.17   -
AntiVir        7.6.0.46        7.0.1.173         2007-12-28  4.74   TR/Dropper.Gen
Arcavir        1.0.4           200712281042      2007-12-28  4.33   -
AVAST          1.0.8           071228-0          2007-12-28  4.91   -
AVG            7.5.49.442      269.17.11/1201    2007-12-28  3.31   -
BitDefender    7.60825.962676  7.16568           2007-12-29  3.86   DeepScan:Generic.PWS.Games.1.A12092B0
CA (VET)       9.0.0.143       31.3.5410         2007-12-29  7.93   Win32/Frethog!generic trojan.
ClamAV         0.91.2          5278              2007-12-29  0.02   PUA.Packed.UPack-1
Comodo         2.11            2.0.0.387         2007-12-28  1.11   -
CP Secure      1.1.0.655       2007.12.29        2007-12-29  7.41   -
Dr.WEB         4.44.0.9170     2007.12.28        2007-12-28  8.87   Trojan.PWS.Wsgame.origin
ewido          4.0.0.2         2007.12.28        2007-12-28  2.43   -
F-PROT         4.4.1.52        20071228          2007-12-28  3.22   Possible W32/Heuristic-162!Eldorado (damaged, not disinfectable)
F-SECURE       5.51.6100       2007.12.28.04     2007-12-28  3.98   -
飞塔           2.81-3.11       8.449             2007-12-03  0.43   -
ViRobot        20071228        2007.12.28        2007-12-28  0.39   -
IKARUS         T3.1.01.15      2007.12.29.70064  2007-12-29  1.24   Trojan-Spy.Win32.Agent.hz
江民杀毒       10.00.650       2007.12.28        2007-12-28  1.23   -
卡巴斯基       5.5.10          2007.12.29        2007-12-29  5.50   -
金山毒霸       2007.6.20.249   2007.12.28        2007-12-28  0.74   -
迈克菲         5.2.00          5195              2007-12-28  1.26   PWS-OnlineGames.v.dll
MKS_VIR        2.01            2007.12.28        2007-12-28  2.45   -
NOD32          2.70.10         2754              2007-12-28  0.23   a variant of Win32/PSW.OnLineGames.NFL trojan
NORMAN         5.91.08         5.90              2007-12-27  4.87   W32/Viking.EQ
熊猫卫士       9.04.03.0001    2007.12.28        2007-12-28  3.25   Suspicious file
趋势           8.500-1001      4.919.00          2007-12-28  0.49   TSPY_ONLINEG.NSM
Prevx          V2              20071229          2007-12-29  15.09  ToTour:Trojan-a
QuickHeal      9.00            2007.12.29        2007-12-29  2.19   Suspicious - DNAScan
瑞星           19.0            20.24.42.00       2007-12-28  1.71   -
SOPHOS         2.49.1          4.21              2007-12-26  5.34   Mal/EncPk-BW
赛门铁克       1.3.0.24        20071228.003      2007-12-28  0.20   -
nProtect       2007-12-29.00   1106218           2007-12-29  4.36   -
The Hacker     6.2.9           v00174            2007-12-28  0.99   -
VBA32          3.12.2.5        20071228.2038     2007-12-28  1.56   MalwareScope.Trojan-PSW.Game.3
VirusBuster    4.3.19:9        9.118.8/11.0      2007-12-28  1.05   Packed/Upack
1688388728
发表于 2007-12-29 15:03:32 | 显示全部楼层
2007-12-29 15:00:13    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\k11989010379\k11989010379.exe
文件路径:C:\WINDOWS\hbjjdy.exe
触发规则:黑名单->文件保护->?:\*.exe


2007-12-29 15:00:13    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\k11989010379\k11989010379.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:upxdnd
注册表数据:C:\WINDOWS\hbjjdy.exe
触发规则:所有程序规则->系统自动运行->*\Software\Microsoft\Windows\CurrentVersion\Run*


2007-12-29 15:00:13    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\k11989010379\k11989010379.exe
文件路径:C:\WINDOWS\system32\upxdnd.dll
触发规则:所有程序规则->文件规则->%systemdrive%\*.dl
a750828
发表于 2007-12-29 15:27:10 | 显示全部楼层
McAfee PWS-OnlineGames.v.dll
啊弥陀佛
发表于 2007-12-29 15:32:36 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkgh
发表于 2007-12-29 15:51:56 | 显示全部楼层
瑞星主防干掉
sjj826
发表于 2007-12-29 17:30:38 | 显示全部楼层
卡巴斯基互联网安全套装 7.0
The requested URL http://bbs.kafan.cn/attachment.php?aid=176013 is infected with Trojan-PSW.Win32.OnLineGames.mlk virus
sjj826
发表于 2007-12-29 17:33:34 | 显示全部楼层
卡巴斯基互联网安全套装 7.0
The requested URL http://bbs.kafan.cn/attachment.php?aid=176013 is infected with Trojan-PSW.Win32.OnLineGames.mlk virus
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 03:08 , Processed in 0.140100 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表