楼主: dq188
收起左侧

[病毒样本] U盘里发现的一只

[复制链接]
saga3721
发表于 2007-12-31 22:40:36 | 显示全部楼层
这算干嘛的?
avalonfish
发表于 2007-12-31 23:41:33 | 显示全部楼层
瑞星也不报,不过它的上报方式太霸道,把本机信息也发了过去,不上报了。
hj5abc
发表于 2007-12-31 23:50:02 | 显示全部楼层
这么明显 沙盘竟然叫no malware

blue.exe : Not detected by Sandbox (Signature: NO_VIRUS)


[ DetectionInfo ]
    * Sandbox name: NO_MALWARE
    * Signature name: NO_VIRUS
    * Compressed: NO
    * TLS hooks: NO
    * Executable type: Application
    * Executable file structure: OK

[ General information ]
    * **Locates window "NULL [class Blue]" on desktop.
    * Creating several executable files on hard-drive.
    * File length:       163888 bytes.
    * MD5 hash: 7ec5bebbfa57856268eea4a7ef6e23e5.

[ Changes to filesystem ]
    * Creates file C:\WINDOWS\BLUE.EXE.
    * Deletes file C:\Blue.exe.
    * Creates file C:\Blue.exe.
    * Deletes file C:\autorun.inf.
    * Creates file C:\autorun.inf.

[ Changes to registry ]
    * Creates value "WinServer"="C:\WINDOWS\BLUE.EXE /BLUE:Kernel32.Dll" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run".
    * Creates key "HKLM\Software\Microsoft\Windows\CurrentVersion\bluec".

[ Process/window information ]
    * Will automatically restart after boot (I'll be back...).

[ 本帖最后由 hj5abc 于 2007-12-31 23:51 编辑 ]
gho
发表于 2007-12-31 23:51:05 | 显示全部楼层
FS miss,nod32启发
maybe00
发表于 2008-1-2 12:33:50 | 显示全部楼层
趋势不报
81981368
发表于 2008-1-2 13:14:10 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\blue.rar>>blue.exe        Worm.AutoRun.bku.zdmp        病毒       
费尔查的
plpl574
头像被屏蔽
发表于 2008-1-2 13:15:04 | 显示全部楼层
微点杀杀杀
5551551
发表于 2008-1-2 14:17:40 | 显示全部楼层
报告:
是木马,各盘下面都出现病毒文件Blue.exe。进程中也出现Blue.exe,但可以关掉。这个病毒不难。由于我已经免疫过了,AUTORUN也莫奈我何也。

A.bat
cd\
attrib -a -s -r -h Blue.exe
del Blue.exe /f
d:
attrib -a -s -r -h Blue.exe
del Blue.exe /f
e:
attrib -a -s -r -h Blue.exe
del Blue.exe /f
f:
attrib -a -s -r -h Blue.exe
del Blue.exe /f


搞定。。。。。。。。。。。。。。。。。。。。。。 [:03:]



驱动器 C 中的卷是 WINXP
卷的序列号是 5439-5240
C:\ 的目录
2006-04-08  15:00               512 bootsect.dos
2007-12-17  18:04               232 boot.ini

2007-03-16  19:21           163,888 Blue.exe
驱动器 D 中的卷是 本地磁盘
卷的序列号是 6462-1AC0
D:\ 的目录
2007-11-28  10:15    <DIR>          mp3
2007-12-22  23:50    <DIR>          电脑学习
2007-12-18  13:45    <DIR>          ..
2007-12-22  22:56    <DIR>          下载小软件
2007-03-16  19:21           163,888 Blue.exe
驱动器 E 中的卷没有标签。
卷的序列号是 7095-4785
E:\ 的目录
2007-03-16  19:21           163,888 Blue.exe
2007-03-22  14:57    <DIR>          VCD歌碟大全
2005-11-26  17:11    <DIR>          资料文件
2005-10-20  16:02    <DIR>          相片
驱动器 F 中的卷没有标签。
卷的序列号是 737E-84B6
F:\ 的目录
2007-03-09  12:34    <DIR>          图库
2007-09-14  22:25    <DIR>          新买的相机
2008-01-02  08:04       805,306,368 pagefile.sys
2008-01-02  13:08    <DIR>          autorun.inf
2008-01-02  13:08    <DIR>          clhmjlf.exe
2007-03-16  19:21           163,888 Blue.exe
2007-12-05  22:23    <DIR>          argh.

[ 本帖最后由 5551551 于 2008-1-2 14:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
发表于 2008-1-2 16:04:53 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2008-1-2 16:27:40 | 显示全部楼层
The file 'blue.exe' has been determined to be 'MALWARE'. Our analysts named the threat Worm/Autorun.bku. The term "WORM/" denotes a worm that is able to spread itself for instance over the Internet (using eMail, peer-to-peer networks, IRC networks etc.).Detection will be added to our virus definition file (VDF) with one of the next updates.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 22:00 , Processed in 0.196135 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表