查看: 2405|回复: 14
收起左侧

[病毒样本] 可疑

[复制链接]
csscz.love
发表于 2008-1-3 09:41:10 | 显示全部楼层 |阅读模式
卡巴或微点帮手看下有何动作

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2008-1-3 09:42:46 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\MSWINSCK.rar'
C:\Documents and Settings\Administrator\My Documents\
  MSWINSCK.rar
    [0] Archive type: RAR
    --> MSWINSCK.exe
        [DETECTION] Is the Trojan horse TR/PSW.LdPinch.jm1
        [WARNING]   Infected files in archives cannot be repaired!
      [INFO]      The file was deleted!
爱过昙花
发表于 2008-1-3 09:49:51 | 显示全部楼层
MSWINSCK.exe;C:\Documents and Settings\Administrator\桌面\MSWINSCK;Trojan.MulDrop.6156;;
wangjay1980
发表于 2008-1-3 09:51:29 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.OnLineGames.msh        File: C:\Documents and Settings\Owner\×ÀÃæ\MSWINSCK.rar/MSWINSCK.exe//#//UPack//PE_Patch
无尽藏海
发表于 2008-1-3 10:25:00 | 显示全部楼层
D:\Downloads\样本\MSWINSCK.rar » RAR » MSWINSCK.exe - a variant of Win32/PSW.OnLineGames.NFL trojan
千里同风
发表于 2008-1-3 10:31:31 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\音乐\MSWINSCK.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\ZT11.EXE
2) C:\WINDOWS\UPXDND.EXE
3) C:\WINDOWS\SYSTEM32\UPXDND.DLL
是否删除木马程序及其衍生物?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qbter
发表于 2008-1-3 10:36:51 | 显示全部楼层
被红伞P版给干掉了!
a256886572008
发表于 2008-1-3 10:53:26 | 显示全部楼层
2008-01-03 10:49:37    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\explorer.exe
檔案路徑:D:\MSWINSCK.exe
觸發規則:所有程序規則->系統程式_黑名單->?:\*


2008-01-03 10:49:40    建立檔案      操作:允許
程序路徑:D:\MSWINSCK.exe
檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\zt11.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe

2008-01-03 10:49:44    建立檔案      操作:允許
程序路徑:D:\MSWINSCK.exe
檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\OPE37B.bat
觸發規則:所有程序規則->全域設定_可執行檔案1->%SystemDrive%\*.bat

2008-01-03 10:49:48    執行應用程序      操作:允許
程序路徑:D:\MSWINSCK.exe
檔案路徑:C:\WINDOWS\system32\cmd.exe
指令列:/c ""C:\DOCUME~1\HUNGJU~1\LOCALS~1\Temp\OPE37B.bat" "" "D:" "MSWINSCK.exe""
觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe

2008-01-03 10:49:41    執行應用程序      操作:允許
程序路徑:D:\MSWINSCK.exe
檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\zt11.exe
觸發規則:所有程序規則->*

2008-01-03 10:49:47    建立檔案      操作:允許
程序路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\zt11.exe
檔案路徑:C:\WINDOWS\upxdnd.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe

2008-01-03 10:49:52    建立登錄檔值      操作:封鎖
程序路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\zt11.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:upxdnd
登錄檔數值:C:\WINDOWS\upxdnd.exe
觸發規則:所有程序規則->自動執行_普通模式->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


2008-01-03 10:49:54    建立檔案      操作:允許
程序路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\zt11.exe
檔案路徑:C:\WINDOWS\system32\upxdnd.dll
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.dll

2008-01-03 10:50:32    修改其它程序記憶體      操作:允許
程序路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\zt11.exe
目標程序:C:\WINDOWS\explorer.exe
觸發規則:所有程序規則->系統程式_白名單->%windir%\explorer.exe


2008-01-03 10:50:33    建立遠端執行緒      操作:允許
程序路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\zt11.exe
目標程序:C:\WINDOWS\explorer.exe
觸發規則:所有程序規則->系統程式_白名單->%windir%\explorer.exe


2008-01-03 10:50:37    安裝整體掛鉤      操作:封鎖
程序路徑:C:\WINDOWS\explorer.exe
檔案路徑:C:\WINDOWS\system32\upxdnd.dll
觸發規則:所有程序規則->*



2008-01-03 10:50:39    刪除檔案      操作:允許
程序路徑:C:\WINDOWS\explorer.exe
檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\zt11.exe
觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe
will
发表于 2008-1-3 11:37:06 | 显示全部楼层

avast!

Win32:Joiner-H [Trj]
scottxzt
发表于 2008-1-3 11:39:16 | 显示全部楼层

FR

2008-1-3 11:38:47,TrojanPSW.GamePass.aeob.rxsa,木马,dell,C:\Documents and Settings\dell\桌面\MSWINSCK.rar>>MSWINSCK.exe,Manual scan
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 09:46 , Processed in 0.124693 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表