楼主: 忧郁的迷糊酱
收起左侧

[可疑文件] 刚刚抓到的,感觉很像小马

  [复制链接]
cwl12315
发表于 2015-11-24 11:43:47 | 显示全部楼层
这个ip有印象,记得当初虚拟机里测样本,然后实机诺顿IPS报警阻止连接
驭龙
发表于 2015-11-24 12:13:12 | 显示全部楼层
本帖最后由 驭龙 于 2015-11-24 12:14 编辑

我发现现在的Symantec特征识别太水了,明明是Ramnit,却报为Zbot,唉
xyz0703
发表于 2015-11-24 12:18:33 | 显示全部楼层
BD双击 杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-11-24 12:26:43 | 显示全部楼层
本帖最后由 pal家族 于 2015-11-24 12:36 编辑
驭龙 发表于 2015-11-24 12:13
我发现现在的Symantec特征识别太水了,明明是Ramnit,却报为Zbot,唉


安全威脅:        BKDR_QAKBOT.SMC
來源類型:        安全威脅
受影響的檔案:        D:\360安全浏览器下载\R…\REGSrv.exe
處理行動:        已移除
偵測方式:        即時掃瞄

(⊙o⊙)…这个更奇葩~
BD也是报zbot,哎哟~~~
skyboybone
发表于 2015-11-24 12:29:32 | 显示全部楼层
金山

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
发表于 2015-11-24 13:09:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2015-11-24 13:10:21 | 显示全部楼层
pal家族 发表于 2015-11-24 12:26
安全威脅:        BKDR_QAKBOT.SMC
來源類型:        安全威脅
受影響的檔案:        D:\360安全浏览器下载\R…\REGSrv.exe ...

不知道我大WD会报什么呢?哈哈
wjy19800315
发表于 2015-11-24 13:16:42 | 显示全部楼层
驭龙 发表于 2015-11-24 13:10
不知道我大WD会报什么呢?哈哈



请看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2015-11-24 13:20:59 | 显示全部楼层

不愧是WD,果然是精准的报Ramnit啊,看看那诺顿居然报Zbot,我已经没啥说的了
pal家族
发表于 2015-11-24 13:21:26 | 显示全部楼层
驭龙 发表于 2015-11-24 13:10
不知道我大WD会报什么呢?哈哈

趋势科技万恶之源,genclean,修复流程又臭又长,一个病毒要调用N多修复模板
其中就包括显示隐藏文件。。。。
趋势没处理一个病毒,我这里cpu会持续占用20%好几分钟

Damage Cleanup Engine (DCE)  7.5(Build 1035)

Windows 8.1(Build 9600)


Start time : 周二 11月 24 2015 09:17:02



Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\TMRDCT.ptn" (version ) [fail]

Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\tsc.ptn" (version 1484) [success]



Complete time : 周二 11月 24 2015 09:17:06

Execute pattern count(3120), Virus found count(0), Virus clean count(0), Clean failed count(0)



Damage Cleanup Engine (DCE)  7.5(Build 1035)

Windows 8.1(Build 9600)


Start time : 周二 11月 24 2015 09:17:06



Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\TMRDCT.ptn" (version ) [fail]

Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\tsc.ptn" (version 1484) [success]



Complete time : 周二 11月 24 2015 09:17:08

Execute pattern count(14), Virus found count(0), Virus clean count(0), Clean failed count(0)



Damage Cleanup Engine (DCE)  7.5(Build 1035)

Windows 8.1(Build 9600)


Start time : 周二 11月 24 2015 12:25:33



Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\TMRDCT.ptn" (version ) [fail]

Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\tsc.ptn" (version 1484) [success]

GenericClean::Pattern:WORM_DOWNAD,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:PE_PATCHEP.A,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:BKDR_TIDIES,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:TROJ_REVETON,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:WORM_GAMARUE,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:BKDR_POISON,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:PE_QUERVAR,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:BKDR_PLUGX,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:LNK_DORKBOT,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:BREX_GENCLEAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:VBS_CRIGENT,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:TROJ_LNKCLEAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:PE_URSNIF-INF,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:File_SCAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:TSC_GENSCAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

TSC_GENCLEAN[virus found]

-->delete file("D:\360安全浏览器下载\REGSrv\REGSrv.exe","","") success

-->reboot modify registry data("HKEY_CURRENT_USER","Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced","ShowSuperHidden") success


GenericClean::Pattern:TSC_GENCLEAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe



Complete time : 周二 11月 24 2015 12:25:38

Execute pattern count(16), Virus found count(1), Virus clean count(1), Clean failed count(0)



Damage Cleanup Engine (DCE)  7.5(Build 1035)

Windows 8.1(Build 9600)


Start time : 周二 11月 24 2015 12:25:38



Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\TMRDCT.ptn" (version ) [fail]

Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\tsc.ptn" (version 1484) [success]

GenericClean::Pattern:WORM_DOWNAD,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:PE_PATCHEP.A,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:BKDR_TIDIES,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:TROJ_REVETON,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:WORM_GAMARUE,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:BKDR_POISON,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:PE_QUERVAR,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:BKDR_PLUGX,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:LNK_DORKBOT,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:BREX_GENCLEAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:VBS_CRIGENT,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:TROJ_LNKCLEAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:PE_URSNIF-INF,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:File_SCAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

GenericClean::Pattern:TSC_GENSCAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe

TSC_GENCLEAN[virus found]

GenericClean::Pattern:TSC_GENCLEAN,Virus Name:BKDR_QAKBOT.SMC,Virus File Path:\\?\D:\360安全浏览器下载\REGSrv\REGSrv.exe



Complete time : 周二 11月 24 2015 12:25:41

Execute pattern count(16), Virus found count(1), Virus clean count(1), Clean failed count(0)



Damage Cleanup Engine (DCE)  7.5(Build 1035)

Windows 8.1(Build 9600)


Start time : 周二 11月 24 2015 12:37:11



Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\TMRDCT.ptn" (version ) [fail]

Load Damage Cleanup Template (DCT) "C:\Program Files\Trend Micro\AMSP\module\10002\3.8.1193\7.5.1035\tsc.ptn" (version 1484) [success]



Complete time : 周二 11月 24 2015 12:37:17

Execute pattern count(3120), Virus found count(0), Virus clean count(0), Clean failed count(0)



Damage Cleanup Engine (DCE)  7.5(Build 1035)

Windows 8.1(Build 9600)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 09:06 , Processed in 0.093303 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表