查看: 17022|回复: 19
收起左侧

[病毒样本] 【已解决】有个src格式的病毒,求大神

[复制链接]
wslsq
发表于 2016-1-30 23:50:27 | 显示全部楼层 |阅读模式
本帖最后由 wslsq 于 2016-3-19 23:09 编辑

虽然知道是病毒,也显示了src后缀。看到文件夹图标还是手贱啊,求大神救命。
http://pan.baidu.com/s/1skpB1U1
aboringman
发表于 2016-1-31 00:00:48 | 显示全部楼层
请问中毒后的情况是什么(有什么可疑的现象出现),能否简述下?
wslsq
 楼主| 发表于 2016-1-31 00:03:32 | 显示全部楼层
aboringman 发表于 2016-1-31 00:00
请问中毒后的情况是什么(有什么可疑的现象出现),能否简述下?

刚刚不小心点的,赶紧传上来了,暂时还没发现什么异常
aboringman
发表于 2016-1-31 00:15:59 | 显示全部楼层
wslsq 发表于 2016-1-31 00:03
刚刚不小心点的,赶紧传上来了,暂时还没发现什么异常

根据文件B超的检测结果来看,很有可能是木马,建议楼主用杀毒软件扫描下自己的系统,必要时可以使用大蜘蛛扫描器(绿色版)。

检测链接:

https://b-chao.com/index.php/Ind ... #analysis/ajax/demo

附带AVG IDP测试结果:

"";"IDP.Trojan.EE14B26B, C:\Users\kiiler\AppData\Roaming\NsMiner\IMG001.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/1/30, 23:56:33"
"";", C:\Users\kiiler\AppData\Roaming\NsMiner\IMG001.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Users\kiiler\Desktop\IMG001.scr";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\cmd.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\cmd.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\cmd.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\cmd.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\reg.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\schtasks.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\schtasks.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\powercfg.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\powercfg.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Windows\System32\powercfg.exe";"Object was blocked";"Process";"2016/1/30, 23:56:33"
"";", C:\Users\kiiler\AppData\Roaming\NsMiner\NsCpuCNMiner32.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/1/30, 23:56:33"
"";", C:\Users\kiiler\AppData\Roaming\NsMiner\NsCpuCNMiner64.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/1/30, 23:56:33"
"";", C:\Users\kiiler\Desktop\IMG001.scr";"Deleted, Moved to Virus Vault";"File or Directory";"2016/1/30, 23:56:33"
"";", HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN";"Deleted, Moved to Virus Vault";"Registry value";"2016/1/30, 23:56:33"
"";", HKEY_USERS\S-1-5-21-2236816692-667211127-2861217297-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN";"Deleted, Moved to Virus Vault";"Registry value";"2016/1/30, 23:56:33"
"";", C:\Users\kiiler\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Run.lnk";"Healed, Moved to Virus Vault";"File or Directory";"2016/1/30, 23:56:33"
aboringman
发表于 2016-1-31 00:34:51 | 显示全部楼层
另附上大蜘蛛扫描器下载地址:http://download.geo.drweb.com/pu ... 68.128/rnop3m4l.exe
wslsq
 楼主| 发表于 2016-1-31 00:39:48 | 显示全部楼层
aboringman 发表于 2016-1-31 00:34
另附上大蜘蛛扫描器下载地址:http://download.geo.drweb.com/pub/drweb/cureit/1454164468.128/rnop3m4l.e ...

请教大神咋办啊,重装有用不
aboringman
发表于 2016-1-31 00:53:01 | 显示全部楼层
wslsq 发表于 2016-1-31 00:39
请教大神咋办啊,重装有用不

先考虑用杀毒软件和扫描器尝试清除(估计这种威胁的清除不会太困难),最后再考虑重装。

由于威胁会复制自身并释放到其他盘符,所以重装后可能需要进行一次扫描除掉后患。
wslsq
 楼主| 发表于 2016-1-31 01:16:08 | 显示全部楼层
aboringman 发表于 2016-1-31 00:53
先考虑用杀毒软件和扫描器&# ...

非常感谢大神!我的nod32一开始报毒,然而我不小心点了却不报毒。。。。。我真是手贱
nick20010117
发表于 2016-1-31 10:00:16 | 显示全部楼层
@aboringman 行为略多啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyz0703
发表于 2016-1-31 10:45:19 | 显示全部楼层
[mw_shl_code=css,true]日志
正在扫描日志
病毒库版本: 12953 (20160130)
日期: 2016/1/31 星期日  时间: 10:44:11
已扫描的磁盘、文件夹和文件: G:\Users\xyz11\Desktop\IMG001.scr;G:\Users\xyz11\Desktop\information.vbe
G:\Users\xyz11\Desktop\IMG001.scr > NSIS > NsCpuCNMiner32.exe - Win32/BitCoinMiner.BX 潜在的不安全应用程序 的变种 - 通过删除清除 [1]
G:\Users\xyz11\Desktop\IMG001.scr > NSIS > NsCpuCNMiner64.exe - Win64/CoinMiner.J 特洛伊木马 - 通过删除清除 [1]
已扫描的对象数: 19
发现的威胁数: 2
已清除对象数: 2
完成时间: 10:44:15  总扫描时间: 4 秒 (00:00:04)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。
[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 08:34 , Processed in 0.119338 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表