楼主: a574387038
收起左侧

[病毒样本] 我去了,,病毒十分强悍,这仅仅是衍生物,实在没找到根源

  [复制链接]
OAKESS
发表于 2014-12-30 16:39:52 | 显示全部楼层

Kaspersky Kill 4  剩余已上报
幽冥の龙
发表于 2014-12-30 16:59:52 | 显示全部楼层
本帖最后由 幽冥の龙 于 2014-12-31 23:07 编辑

发现几个行为都是先 生成 svchobst.exe
你看下 C:\Windows\svchobst.exe  有没有,有就删掉,或者干脆全盘搜索 svchobst.exe
临时文件夹里应该还有大量svchobst.exe生成的其他衍生物,名字是  随机数字_IEFile.exe  全去删了
启动项有可疑的也清理掉

建议弄个hips软件  建立规则
*.exe
阻止创建与写入 即可定位母体







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2014-12-30 17:12:02 | 显示全部楼层
Baidu Antivirus杀了1个
2314805817
发表于 2014-12-30 17:38:13 | 显示全部楼层
即使杀完了,系统也无法使用了
全盘格,重建MBR
再重装
真小读者
发表于 2014-12-30 17:42:52 | 显示全部楼层
木马名称:Trojan.Win32.Agent.vqp

程序:
E:\我的下载\新建 WINRAR 压缩文件\GAUMQ.EXE
是木马程序!

请选择处理方式!


木马名称:Trojan.Win32.Agent.vqp

程序:
E:\我的下载\新建 WINRAR 压缩文件\GOOEW.EXE
是木马程序!

请选择处理方式!


木马名称:Trojan.Win32.Agent.vqp

程序:
E:\我的下载\新建 WINRAR 压缩文件\IXTWA.EXE
是木马程序!

请选择处理方式!


木马名称:Trojan.Win32.Agent.vqp

程序:
E:\我的下载\新建 WINRAR 压缩文件\EEOCU.EXE
是木马程序!

请选择处理方式!


幽冥の龙
发表于 2014-12-30 17:50:29 | 显示全部楼层
本帖最后由 幽冥の龙 于 2014-12-30 17:52 编辑
2314805817 发表于 2014-12-30 17:38
即使杀完了,系统也无法使用了
全盘格,重建MBR
再重装


没那么严重吧,就上传的这些来看又不是感染样本
重装系统没用未必是MBR的问题,因为就他上传的这些来看 只要运行就会往C盘释放文件,然后再运行被释放的文件,所以 只要其他盘还存在样本并且被运行,C盘无论重装多少次都没用

有个HIPS应该就能搞定的,而且这些样本也没有破坏系统

感觉像刷流量访问量之类的。。反正和网络有关→_→ 虚拟机运行后 实机网络都受到影响了,网页打不开,断开虚拟机的网络后才正常
火绒剑监控到了大量的网络连接行为 几秒钟就上万个连接
baianning1993
发表于 2014-12-30 18:29:17 来自手机 | 显示全部楼层
欧阳宣 发表于 2014-12-30 16:06
Dropped:Generic.Malware.SFdld.9C61587D (4x) (引擎A)

麻烦给压缩包加个密码

版大重回GD了?
hzz2009
发表于 2014-12-30 19:01:29 | 显示全部楼层
30.12.2014 19.00.08;检测到的对象(文件)不活动;https://att.kafan.cn/forum.php?mo ... ojan.Win32.Generic;木马程序;12/30/2014 19:00:08
欧阳宣
头像被屏蔽
发表于 2014-12-30 19:13:56 | 显示全部楼层

暂时重回了- -
275751198
发表于 2014-12-30 20:06:34 | 显示全部楼层
楼主您好,尝试下联网用急救箱,勾选强力模式,进程管制和全盘扫描多杀几次试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 12:42 , Processed in 0.096604 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表