查看: 3070|回复: 13
收起左侧

[病毒样本] 伪装成卡巴图标的一个

[复制链接]
543217
发表于 2008-1-9 17:27:08 | 显示全部楼层 |阅读模式
C:\WINDOWS\system32下发现的,卡巴报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风野胤
发表于 2008-1-9 17:28:49 | 显示全部楼层
2008-1-9 17:28:34        Real-time file system protection        file        R:\Temp\7zE5D9.tmp\101664.exe        probably a variant of Win32/TrojanDownloader.QQHelper.NCO trojan        deleted - quarantined        NT AUTHORITY\SYSTEM        Event occurred on a new file created by the application: D:\Program Files\7-Zip\7zFM.exe.
无尽藏海
发表于 2008-1-9 17:34:38 | 显示全部楼层
Begin scan in 'D:\Downloads\样本\101664'
D:\Downloads\样本\101664\101664.exe
      [DETECTION] Contains suspicious code HEUR/Malware

已上报
kkgh
发表于 2008-1-9 19:23:35 | 显示全部楼层
2008-1-9 19:26:20        101664.exe        C:\Documents and Settings\zh\桌面\新建文件夹                10
        data001                Trojan.DownLoader.26006
        data002                Adware.Cdn.447
        data003                        3
        data002                Adware.Baidu
1688388728
发表于 2008-1-9 19:44:25 | 显示全部楼层
扫描所选择的目录和文件...
对象: data0003
        在压缩档案里: D:\1\101664[1]\101664.exe
狀態: 已发现病毒
        病毒: not-a-virus:Monitor.Win32.PCRecord.f (KAV 引擎)
对象: 101664.exe
        路径: D:\1\101664[1]
狀態: 已发现病毒
        病毒: not-a-virus:Monitor.Win32.PCRecord.f (KAV 引擎)
扫描完成: 1/9/2008 19:42
    已检查 1 个文件
    已发现 1 个染毒文件
1688388728
发表于 2008-1-9 19:46:38 | 显示全部楼层

运行后蜘蛛报

D:\1\101664[1]\101664.exe\data002 - infected with Trojan.DownLoader.26006
D:\1\101664[1]\101664.exe\data003 - is an AdWare program Adware.Cdn.447
D:\1\101664[1]\101664.exe\data004\data005 - is an AdWare program Adware.Baidu

Archive contains 3 infected items
1688388728
发表于 2008-1-9 19:47:24 | 显示全部楼层
2008-01-09 19:45:13    修改注册表内容      操作:阻止
进程路径:D:\1\101664[1]\101664.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:应用程序规则->自动创建规则->D:\1\*


2008-01-09 19:45:13    修改注册表内容      操作:阻止
进程路径:D:\1\101664[1]\101664.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a5ea1cfa-a3a9-11dc-b12c-806d6172696f}
注册表名称:BaseClass
注册表数据:Drive
触发规则:应用程序规则->自动创建规则->D:\1\*


2008-01-09 19:45:13    修改注册表内容      操作:阻止
进程路径:D:\1\101664[1]\101664.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a5ea1cfd-a3a9-11dc-b12c-806d6172696f}
注册表名称:BaseClass
注册表数据:Drive
触发规则:应用程序规则->自动创建规则->D:\1\*


2008-01-09 19:45:13    修改注册表内容      操作:阻止
进程路径:D:\1\101664[1]\101664.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a5ea1cfc-a3a9-11dc-b12c-806d6172696f}
注册表名称:BaseClass
注册表数据:Drive
触发规则:应用程序规则->自动创建规则->D:\1\*


2008-01-09 19:45:13    修改注册表内容      操作:阻止
进程路径:D:\1\101664[1]\101664.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a5ea1cfb-a3a9-11dc-b12c-806d6172696f}
注册表名称:BaseClass
注册表数据:Drive
触发规则:应用程序规则->自动创建规则->D:\1\*


2008-01-09 19:45:13    修改注册表内容      操作:阻止
进程路径:D:\1\101664[1]\101664.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c2b24a7e-ba83-11dc-b138-00e04c4db33a}
注册表名称:BaseClass
注册表数据:Drive
触发规则:应用程序规则->自动创建规则->D:\1\*


2008-01-09 19:45:13    修改注册表内容      操作:阻止
进程路径:D:\1\101664[1]\101664.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a5ea1cfe-a3a9-11dc-b12c-806d6172696f}
注册表名称:BaseClass
注册表数据:Drive
触发规则:应用程序规则->自动创建规则->D:\1\*


2008-01-09 19:45:13    修改注册表内容      操作:阻止
进程路径:D:\1\101664[1]\101664.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a5ea1cff-a3a9-11dc-b12c-806d6172696f}
注册表名称:BaseClass
注册表数据:Drive
触发规则:应用程序规则->自动创建规则->D:\1\*


2008-01-09 19:45:13    修改注册表内容      操作:阻止
进程路径:D:\1\101664[1]\101664.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
注册表名称:AppData
注册表数据:C:\Documents and Settings\Administrator\Application Data
触发规则:应用程序规则->自动创建规则->D:\1\
sam.to
发表于 2008-1-9 20:01:44 | 显示全部楼层
已刪除: 病毒 Heur.Downloader (修改)        檔案: C:\Documents and Settings\kato9096\桌面\101664\101664.exe//data0002

上报
saber123
发表于 2008-1-9 21:01:31 | 显示全部楼层
金山2008没有报,已经上报金山..
鱼是一只我
发表于 2008-1-9 21:05:04 | 显示全部楼层
江民无视,上报~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 06:32 , Processed in 0.124013 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表