楼主: will
收起左侧

[病毒样本] 刚抓的磁碟机~

[复制链接]
woai_jolin
发表于 2008-1-25 13:40:40 | 显示全部楼层
Scan Log
Version of virus signature database: 2821 (20080124)
Date: 2008-1-25  Time: 13:40:23
Scanned disks, folders and files: G:\v\Xorer.rar
G:\v\Xorer.rar » RAR » Xorer.exe - a variant of Win32/Xorer virus - was a part of the deleted object
Number of scanned objects: 2
Number of threats found: 1
Time of completion: 13:40:24  Total scanning time: 1 sec (00:00:01)
kkgh
发表于 2008-1-25 14:06:20 | 显示全部楼层
微点干掉
acdchina
发表于 2008-1-25 14:12:10 | 显示全部楼层
想下载到虚拟机上试试,被红伞拦截了
IllusionWing
发表于 2008-1-25 14:25:53 | 显示全部楼层
不能修复了
文件已经被病毒体覆盖,仅仅是图标不变

UGuard AutoProtect R3Defender v1.9.0 - 开始防护在2008年1月25日14时24分30秒
级别:3,Infected_MD5.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat 。 - 允许
级别:6,Infected_MD5.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat 。 - 允许
级别:9,Infected_MD5.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Cookies\index.dat 。 - 允许
级别:12,Infected_MD5.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Cookies\index.dat 。 - 允许
级别:15,Infected_MD5.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat 。 - 允许
级别:18,Infected_MD5.exe 试图 打开受保护的文件 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat 。 - 允许
级别:21,Infected_MD5.exe 试图 打开受保护的文件 C:\WINDOWS\system32\00302.log 。 - 允许
级别:24,Infected_MD5.exe 试图 打开受保护的文件 C:\NetApi000.sys 。 - 允许
级别:27,Infected_MD5.exe 试图 打开受保护的文件 \\.\NetApi000DOS 。 - 允许
级别:30,Infected_MD5.exe 试图 删除受保护的文件 C:\NetApi000.sys 。 - 允许
级别:33,Infected_MD5.exe 试图 删除受保护的文件 C:\WINDOWS\system32\00302.log 。 - 允许
级别:38,Infected_MD5.exe 试图 打开受保护的进程 avp.exe 。 - 允许
级别:42,Infected_MD5.exe 试图 终止受保护的进程 avp.exe 。 - 允许
级别:48,Infected_MD5.exe 试图 打开受保护的进程 avp.exe 。 - 允许
级别:52,Infected_MD5.exe 试图 终止受保护的进程 avp.exe 。 - 允许
信息:在 Infected_MD5.exe 发现 可能的 Generic.Invader,级别:52。
级别:58,Infected_MD5.exe 试图 打开受保护的进程 UGuarduu.exe 。 - 允许
信息:在 Infected_MD5.exe 发现 可能的 Generic.Invader,级别:58。
级别:62,Infected_MD5.exe 试图 终止受保护的进程 UGuarduu.exe 。 - 允许
信息:在 Infected_MD5.exe 发现 可能的 Generic.Invader,级别:62。
级别:66,Infected_MD5.exe 试图 打开受保护的文件 C:\WINDOWS\system32\com\smss.exe 。 - 允许
信息:在 Infected_MD5.exe 发现 可能的 Generic.Invader,级别:66。
级别:69,Infected_MD5.exe 试图 打开受保护的文件 c:\documents and settings\administrator\桌面\virus\yb\infected_md5.exe 。 - 允许
信息:在 Infected_MD5.exe 发现 可能的 Generic.Invader,级别:69。
级别:72,Infected_MD5.exe 试图 打开受保护的文件 C:\WINDOWS\system32\com\netcfg.000 。 - 允许
信息:在 Infected_MD5.exe 发现 可能的 Generic.Invader,级别:72。
UGuard AutoProtect R3Defender - 进程退出在2008年1月25日14时25分4秒,代码:0
IllusionWing
发表于 2008-1-25 14:28:44 | 显示全部楼层
沙盘捉到

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
will
 楼主| 发表于 2008-1-25 14:38:46 | 显示全部楼层

回复 14楼 gankeyu 的帖子

应该可以修复的  :-)   我运行过被感染的exe文件   出现一个“同文件名.log”的PE文件   然后被感染的文件就运行了
IllusionWing
发表于 2008-1-25 14:53:34 | 显示全部楼层
搞不定了............跟踪的没兴趣了
挪威的冬天
发表于 2008-1-25 14:56:06 | 显示全部楼层
被感染的东西被直接删除了 无法修复

信息        2008-01-25  14:55:15        您此次查毒共查出7个病毒以及危险代码                       
信息        2008-01-25  14:55:15        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件15个                       
信息        2008-01-25  14:55:15        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-01-25  14:55:15        C:\Users\挪威的冬天\Desktop\C.rar\C\WINDOWS\system32\Com\netcfg.000        Win32.Troj.NetvfgT.e.45056        跳过,未处理       
病毒        2008-01-25  14:55:15        C:\Users\挪威的冬天\Desktop\C.rar\C\WINDOWS\system32\Com\~        Worm.VcingT.x.102400        跳过,未处理       
病毒        2008-01-25  14:55:15        C:\Users\挪威的冬天\Desktop\C.rar\C\WINDOWS\system32\Com\netcfg.dll        Win32.Troj.NetvfgT.e.45056        跳过,未处理       
病毒        2008-01-25  14:55:15        C:\Users\挪威的冬天\Desktop\C.rar\C\WINDOWS\system32\dnsq.dll        Win32.Troj.VcingKeepT.d.23552        跳过,未处理       
病毒        2008-01-25  14:55:15        C:\Users\挪威的冬天\Desktop\C.rar\C\WINDOWS\system32\Com\smss.exe        Win32.Troj.VcingDrop.le.40960        跳过,未处理       
病毒        2008-01-25  14:55:15        C:\Users\挪威的冬天\Desktop\C.rar\C\WINDOWS\system32\Com\lsass.exe        Worm.VcingT.x.102400        跳过,未处理       
病毒        2008-01-25  14:55:15        C:\Users\挪威的冬天\Desktop\C.rar\C\037589.log        Worm.VcingT.x.102400        跳过,未处理
傻猪猪米走鸡
发表于 2008-1-25 15:32:45 | 显示全部楼层

都不能清除

2008-1-25 15:37:25        Kernel        File  'E:\virus\Xorer_a7\Xorer_a7\Infected\Clean_MD5.exe' was sent to ESET for analysis.
hj5abc
发表于 2008-1-25 15:45:39 | 显示全部楼层
to ls , 那个clean_md5是正常的 .

Avast 不能修复,没有疑问 ; 可是不保证自己系统感染了xoxer不能修复,因为我已经创建VRDB了.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 18:45 , Processed in 0.094346 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表