查看: 4373|回复: 22
收起左侧

[病毒样本] 刚发现的病毒[MD5: FAEB0E]

[复制链接]
naver
发表于 2008-1-2 12:27:41 | 显示全部楼层 |阅读模式
病毒运行后,右键下拉菜单少了winrar和卡巴,输入法五笔输入显示英文.firefox不能用,但安全模式下可以.kis7.0总是提示iexolore.exe试图修改模块.电脑运行很慢,其他的症状目前没有发现.
用kis7.0和avg扫描没发现病毒.
怎么删除这个病毒啊,本人电脑目前受迫害中~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-1-2 12:30:16 | 显示全部楼层
已上报

你可以扫报告发到病毒救援区,应该很好解决的,估计是鸽子

[ 本帖最后由 wangjay1980 于 2008-1-2 12:33 编辑 ]
asinjd
发表于 2008-1-2 12:30:21 | 显示全部楼层
费尔已经发现病毒
无尽藏海
发表于 2008-1-2 12:32:04 | 显示全部楼层
Begin scan in 'D:\Downloads\样本\样本5'
D:\Downloads\样本\样本5\svchcot.exe
      [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen



D:\Downloads\样本\样本5\svchcot.exe - probably a variant of Win32/Genetik trojan
Wesly.Zhang
发表于 2008-1-2 12:43:49 | 显示全部楼层
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.1.1.102007.12.31-
AntiVir7.6.0.462007.12.31-
Authentium4.93.82008.01.02-
Avast4.7.1098.02008.01.01-
AVG7.5.0.5162008.01.01Generic9.ABFR
BitDefender7.22008.01.02-
CAT-QuickHeal9.002007.12.31-
ClamAV0.91.22008.01.02-
DrWeb4.44.0.091702007.12.31-
eSafe7.0.15.02008.01.01-
eTrust-Vet31.3.54212008.01.01-
Ewido4.02008.01.01-
FileAdvisor12008.01.02-
Fortinet3.14.0.02008.01.01-
F-Prot4.4.2.542008.01.01-
F-Secure6.70.13030.02008.01.02-
IkarusT3.1.1.152008.01.02MalwareScope.Backdoor.Hupigon.17
Kaspersky7.0.0.1252008.01.02-
McAfee51962007.12.31-
Microsoft1.31092008.01.02-
NOD32v227592008.01.01next archive volume not found
Norman5.80.022007.12.31-
Panda9.0.0.42008.01.01-
Prevx1V22008.01.02-
Rising20.24.52.002007.12.29Backdoor.Win32.Gpigeon2007.jnr
Sophos4.24.02008.01.02-
Sunbelt2.2.907.02007.12.30-
Symantec102008.01.02-
TheHacker6.2.9.1762008.01.01-
VBA323.12.2.52008.01.02-
VirusBuster4.3.26:92008.01.01-
Webwasher-Gateway6.6.22007.12.31-


[ 本帖最后由 Wesly.Zhang 于 2008-1-2 12:45 编辑 ]
xiaohf
发表于 2008-1-2 12:48:38 | 显示全部楼层
运行了下,微点和小红伞都可以杀

微点报已知糯虫病毒

时间 处理结果 蠕虫名称 蠕虫进程名 蠕虫文件创建者
2008-01-02 12:47:48 处理成功 Worm.Win32.AutoRun.fw C:\DOCUMENTS AND SETTINGS\XIAOHF\LOCAL SETTINGS\TEMP\RAR$EX00.735\SVCHCOT.EXE C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-01-02 12:47:32 处理成功 Worm.Win32.AutoRun.fw C:\DOCUMENTS AND SETTINGS\XIAOHF\LOCAL SETTINGS\TEMP\RAR$EX00.656\SVCHCOT.EXE C:\PROGRAM FILES\WINRAR\WINRAR.EXE

[ 本帖最后由 xiaohf 于 2008-1-2 12:51 编辑 ]
naver
 楼主| 发表于 2008-1-2 12:51:25 | 显示全部楼层
知道了,谢谢各位了~~
wangfeng66
发表于 2008-1-2 12:52:24 | 显示全部楼层
DRWEB  4.44  MISS
leonfg
发表于 2008-1-2 12:55:06 | 显示全部楼层
ESET
2008-1-2 12:54:34        Real-time file system protection        file        C:\Documents and Settings\GUNDAM\桌面\样本\svchcot.exe        probably a variant of Win32/Genetik trojan        cleaned by deleting - quarantined        NT AUTHORITY\SYSTEM        Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
wangfeng66
发表于 2008-1-2 13:00:50 | 显示全部楼层
文件 svchcot.exe 接收于 2007.12.05 04:25:14 (CET)
当前状态: 完成

结果: 8/32 (25.00%)
格式化文本 打印结果  
反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 - - -
AntiVir - - TR/Crypt.CFI.Gen
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
FileAdvisor - - -
Fortinet - - -
F-Prot - - -
F-Secure - - Hupigon.gen189
Ikarus - - MalwareScope.Backdoor.Hupigon.17
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - probably a variant of Win32/Genetik
Norman - - Hupigon.gen189
Panda - - Suspicious file
Prevx1 - - -
Rising - - -
Sophos - - -
Sunbelt - - VIPRE.Suspicious
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - Trojan.Crypt.CFI.Gen
附加信息
MD5: faeb0e9e2ec3f2237d8bff84a949f2db
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 20:51 , Processed in 0.136306 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表