查看: 2894|回复: 14
收起左侧

[病毒样本] 不明物体..

[复制链接]
dolphin
发表于 2008-1-24 19:17:48 | 显示全部楼层 |阅读模式
金山报壳、NOD32启发报..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
冷冷
发表于 2008-1-24 19:19:38 | 显示全部楼层
I:\virus\test\QQ2007.exe - Signature 'Trojan-Downloader.Win32.Banload.ase' found

        1 File scanned
          (0 Archives with 0 files)
        1 Signature found
        0 Suspect code-parts found
        Used time: 0:00.156







[ 本帖最后由 冷_冷 于 2008-1-24 19:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2008-1-24 19:24:24 | 显示全部楼层
小A Graybird
天灰
发表于 2008-1-24 19:29:17 | 显示全部楼层
QQ2007.rar\QQ2007.exe;C:\Documents and Settings\77\My Documents\QQ2007.rar;Trojan.MulDrop.origin;;
QQ2007.rar;C:\Documents and Settings\77\My Documents;发现档案文件中有受感染的对象;;
tracydk
发表于 2008-1-24 19:33:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-1-24 19:48:21 | 显示全部楼层
UFO!?


Rising20.28.32未杀!
深红的雪
发表于 2008-1-24 20:20:38 | 显示全部楼层
QQ盗号木马生成器。随便生成了一个玩了下

2008-01-24 20:12:54    创建文件      操作:阻止
进程路径:D:\病毒样本\QQ.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ.dll
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:02    创建注册表值      操作:允许
进程路径:D:\病毒样本\QQ.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager
注册表名称:PendingFileRenameOperations
注册表数据:\??\C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ.dll
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:08:08    安装全局钩子      操作:阻止
进程路径:D:\病毒样本\QQ.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ.dll
触发规则:应用程序规则->病毒测试->*\病毒样本\*


2008-01-24 20:13:05    创建注册表值      操作:允许
进程路径:D:\病毒样本\QQ.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
注册表名称:{D544C22D-1F70-4B1E-873D-D8DABEB26695}
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:07    创建注册表值      操作:允许
进程路径:D:\病毒样本\QQ.exe
注册表路径:HKEY_CLASSES_ROOT\CLSID\{D544C22D-1F70-4B1E-873D-D8DABEB26695}
注册表名称:[Key]
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:09    创建注册表值      操作:允许
进程路径:D:\病毒样本\QQ.exe
注册表路径:HKEY_CLASSES_ROOT\CLSID\{D544C22D-1F70-4B1E-873D-D8DABEB26695}
注册表名称:[Default]
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:11    创建注册表值      操作:允许
进程路径:D:\病毒样本\QQ.exe
注册表路径:HKEY_CLASSES_ROOT\CLSID\{D544C22D-1F70-4B1E-873D-D8DABEB26695}\InProcServer32
注册表名称:ThreadingModel
注册表数据:Apartment
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:15    创建文件      操作:允许
进程路径:D:\病毒样本\QQ.exe
文件路径:D:\病毒样本\BT.BAT
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:28    修改注册表内容      操作:允许
进程路径:D:\病毒样本\QQ.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{157cd425-c114-11dc-8377-806d6172696f}
注册表名称:BaseClass
注册表数据:Drive
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:32    修改注册表内容      操作:允许
进程路径:D:\病毒样本\QQ.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
注册表名称:ProxyBypass
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:33    修改注册表内容      操作:允许
进程路径:D:\病毒样本\QQ.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
注册表名称:IntranetName
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:33    修改注册表内容      操作:允许
进程路径:D:\病毒样本\QQ.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
注册表名称:UNCAsIntranet
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:34    模拟键盘鼠标      操作:允许
进程路径:D:\病毒样本\QQ.exe
触发规则:应用程序规则->病毒测试->*\病毒样本\*


2008-01-24 20:13:46    运行应用程序      操作:允许
进程路径:D:\病毒样本\QQ.exe
文件路径:C:\WINDOWS\System32\cmd.exe
命令行:/c ""D:\病毒样本\BT.BAT" "
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:52    结束/挂起进程      操作:允许
进程路径:D:\病毒样本\QQ.exe
目标进程:D:\病毒样本\QQ.exe
触发规则:应用程序规则->病毒测试->*\病毒样本\*

2008-01-24 20:13:53    删除文件      操作:允许
进程路径:C:\WINDOWS\System32\cmd.exe
文件路径:D:\病毒样本\QQ.exe
触发规则:应用程序规则->病毒测试->%WinDir%\*->*.exe

2008-01-24 20:13:57    结束/挂起进程      操作:允许
进程路径:C:\WINDOWS\system32\csrss.exe
目标进程:D:\病毒样本\QQ.exe
触发规则:应用程序规则->病毒测试->%WinDir%\*.exe

2008-01-24 20:13:59    删除文件      操作:允许
进程路径:C:\WINDOWS\System32\cmd.exe
文件路径:D:\病毒样本\BT.BAT
触发规则:应用程序规则->病毒测试->%WinDir%\*->*.bat

[ 本帖最后由 rappar 于 2008-1-24 23:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2008-1-24 20:25:17 | 显示全部楼层
Scan Log
Version of virus signature database: 2819 (20080124)
Date: 2008-1-24  Time: 20:25:18
Scanned disks, folders and files: G:\v\QQ2007.rar
G:\v\QQ2007.rar » RAR » QQ2007.exe - probably unknown NewHeur_PE virus [7] - was a part of the deleted object
Number of scanned objects: 2
Number of threats found: 1
Time of completion: 20:25:22  Total scanning time: 4 sec (00:00:04)

Notes:
[7] Object is probably infected with an unknown virus.
BING126
头像被屏蔽
发表于 2008-1-24 20:27:02 | 显示全部楼层
McAfee miss
spatra
发表于 2008-1-24 21:52:10 | 显示全部楼层
红伞MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 15:34 , Processed in 0.127327 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表