查看: 2750|回复: 11
收起左侧

[病毒样本] 卡巴miss,快上報吧.....

[复制链接]
蔚藍領域
发表于 2007-12-30 09:37:37 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Joker
发表于 2007-12-30 09:38:40 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\Mytobis.rar » RAR » Mytobis.com » RAR » Setup.exe - a variant of Win32/PSW.OnLineGames.NFF trojan
Graybird
发表于 2007-12-30 09:38:40 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\Mytobis.rar'
E:\Mytobis.rar
  [0] Archive type: RAR
    --> Mytobis.com
      [1] Archive type: RAR SFX (self extracting)
      --> Setup.exe
          [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   The file was ignored!
zwl2828
发表于 2007-12-30 09:59:19 | 显示全部楼层

ESET Smart Security

C:\Users\Wesley\Downloads\Mytobis.rar » RAR » Mytobis.com » RAR » Setup.exe - a variant of Win32/PSW.OnLineGames.NFF trojan
kkgh
发表于 2007-12-30 10:07:24 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ZH\桌面\MYTOBIS.COM
木马程序生成以下文件:
1) C:\PROGRAM FILES\SETUP.EXE
2) C:\WINDOWS\HELP\F3C74E3FA248.DLL
3) C:\PROGRAM FILES\INST.EXE
是否删除木马程序及其衍生物?
微点干掉
wanzhende
发表于 2007-12-30 10:09:54 | 显示全部楼层
KV主动防御拦截了,不过扫描不出病毒~
此程序会向C:\Program Files释放inst.exe,并试图运行inst.exe,点击“允许”放过后,会在C:\Program Files创建MyPic文件夹,并释放黄色图片,之后会用c:\program files\inst.exe调用C:\Program Files\Setup.exe ,我选择结束进程没有往下进行测试,成功拦载~

[ 本帖最后由 wanzhende 于 2007-12-30 10:11 编辑 ]
醉一生爱妍
发表于 2007-12-30 10:20:18 | 显示全部楼层
蜘蛛KKKK.......
fankj660
头像被屏蔽
发表于 2007-12-30 10:24:20 | 显示全部楼层
Antivirus          Version          Last Update          Result
AhnLab-V3        2007.12.29.11        2007.12.29        -
AntiVir        7.6.0.46        2007.12.29        TR/Crypt.NSPM.Gen
Authentium        4.93.8        2007.12.29        -
Avast        4.7.1098.0        2007.12.29        Win32:OnLineGames-BKJ
AVG        7.5.0.516        2007.12.29        -
BitDefender        7.2        2007.12.29        -
CAT-QuickHeal        9.00        2007.12.29        -
ClamAV        0.91.2        2007.12.30        Worm.Mytob.IS
DrWeb        4.44.0.09170        2007.12.29        Trojan.PWS.Gamania.origin
eSafe        7.0.15.0        2007.12.27        -
eTrust-Vet        31.3.5412        2007.12.29        -
Ewido        4.0        2007.12.29        -
FileAdvisor        1        2007.12.30        -
Fortinet        3.14.0.0        2007.12.29        -
F-Prot        4.4.2.54        2007.12.29        -
F-Secure        6.70.13030.0        2007.12.30        -
Ikarus        T3.1.1.15        2007.12.30        -
Kaspersky        7.0.0.125        2007.12.30        -
McAfee        5195        2007.12.28        -
Microsoft        1.3109        2007.12.29        PWS:Win32/Wowsteal.gen!A
NOD32v2        2755        2007.12.29        a variant of Win32/PSW.OnLineGames.NFF
Norman        5.80.02        2007.12.28        -
Panda        9.0.0.4        2007.12.30        Suspicious file
Prevx1        V2        2007.12.30        -
Rising        20.24.52.00        2007.12.29        -
Sophos        4.24.0        2007.12.29        Mal/LineDLL-B
Sunbelt        2.2.907.0        2007.12.28        -
Symantec        10        2007.12.30        -
TheHacker        6.2.9.175        2007.12.29        -
VBA32        3.12.2.5        2007.12.29        suspected of Embedded.MalwareScope.Trojan-PSW.Game.14
VirusBuster        4.3.26:9        2007.12.29        Packed/NSPack
Webwasher-Gateway        6.6.2        2007.12.29        Trojan.Crypt.NSPM.Gen
fankj660
头像被屏蔽
发表于 2007-12-30 10:34:00 | 显示全部楼层
Spider
发表于 2007-12-30 11:44:18 | 显示全部楼层
原帖由 kkgh 于 2007-12-30 10:07 发表
程序:
C:\DOCUMENTS AND SETTINGS\ZH\桌面\MYTOBIS.COM
木马程序生成以下文件:
1) C:\PROGRAM FILES\SETUP.EXE
2) C:\WINDOWS\HELP\F3C74E3FA248.DLL
3) C:\PROGRAM FILES\INST.EXE
是否删除木马程序及其衍生物 ...

原帖由 wanzhende 于 2007-12-30 10:09 发表
KV主动防御拦截了,不过扫描不出病毒~
此程序会向C:\Program Files释放inst.exe,并试图运行inst.exe,点击“允许”放过后,会在C:\Program Files创建MyPic文件夹,并释放黄色图片,之后会用c:\program files\inst. ...


我来补充一点,还要释放 F3c74e3fa248.dll 文件和同名的 EXE 文件,DLL 文件注入到 Explorer.exe 和 Verclsid.exe,F3c74e3fa248.exe 就运行在程序管理器中。还要往注册表的 ShellExecutHooks 添加一个键值并且注册成 Run 启动项。总的来说这是一个比较低级的病毒,我本来想练一下手动杀毒,哪知道先用金山清理专家扫了一下就把它干掉了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 19:27 , Processed in 0.527642 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表