楼主: snoopy2004
收起左侧

[已鉴定] 再来一个n多的,卡死

 关闭 [复制链接]
dd2006
发表于 2008-2-7 10:14:28 | 显示全部楼层
费尔报了

Snap3.jpg
悠柚
发表于 2008-2-7 13:26:10 | 显示全部楼层

回复 4楼 csscz.love 的帖子

直接被za的spysiteblocking给blockle,进都进不去
qigang
发表于 2008-2-7 14:01:01 | 显示全部楼层

回复 4楼 csscz.love 的帖子

反病毒引擎版本最后更新扫描结果
AhnLab-V32008.2.6.102008.02.05-
AntiVir7.6.0.622008.02.06HEUR/Malware
Authentium4.93.82008.02.06-
Avast4.7.1098.02008.02.06Win32:Baidubar-B
AVG7.5.0.5162008.02.06Downloader.Generic6.AHDJ
BitDefender7.22008.02.07-
CAT-QuickHeal9.002008.02.04(Suspicious) - DNAScan
ClamAV0.922008.02.07-
DrWeb4.44.0.091702008.02.06-
eSafe7.0.15.02008.01.28Suspicious File
eTrust-Vet31.3.55172008.02.07-
Ewido4.02008.02.06-
FileAdvisor12008.02.07-
Fortinet3.14.0.02008.02.06-
F-Prot4.4.2.542008.02.06-
F-Secure6.70.13260.02008.02.07-
IkarusT3.1.1.202008.02.07Virus.Win32.Baidubar.B
Kaspersky7.0.0.1252008.02.07-
McAfee52242008.02.06-
Microsoft1.32042008.02.06Trojan:Win32/Motsky
NOD32v228542008.02.06a variant of Win32/TrojanDownloader.Adload.NEW
Norman5.80.022008.02.06-
Panda9.0.0.42008.02.07Suspicious file
Prevx1V22008.02.07Heuristic: Suspicious Self Modifying EXE
Rising20.29.22.002008.01.30-
Sophos4.26.02008.02.07-
Sunbelt2.2.907.02008.02.07VIPRE.Suspicious
Symantec102008.02.07-
TheHacker6.2.9.2112008.02.06-
VBA323.12.6.02008.02.07-
VirusBuster4.3.26:92008.02.06Trojan.DR.IEser.Gen!Pac
Webwasher-Gateway6.6.22008.02.07Heuristic.Malware
附加信息
File size: 304304 bytes
MD5: d15df059beb8fa696b66cc0cd93fb1c6
SHA1: 5bfb4c26c2e6947c28d9d5ac00adaaf6ad5ba4cc
PEiD: -
packers: PECompact
packers: PecBundle, PECompact
packers: PE_Patch.PECompact, PecBundle, PECompact, PE_Patch.PECompact, PecBundle, PECompact
Prevx info: http://info.prevx.com/aboutprogr ... 4A9CB6F3C00E81CA41F
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.

virus3.rar

297.17 KB, 下载次数: 58

冷冷
发表于 2008-2-7 14:24:01 | 显示全部楼层
这个是捆绑型的病毒吧
--------------------------------------

如果没有HIPS,用户将看不到①,①这过程是隐藏的!
用户直接看到的是②

1.PNG 2.PNG

释放文件如下:
那INI文件里面的my_70403.exe 应该是木马了,要下载回来的!

3.PNG


这个是安装程序,24M ,偶的网速不敢恭维 ,没有下载

这个很流氓,不能直接结束 ,非得用任务管理器关掉!
4.PNG

[ 本帖最后由 冷_冷 于 2008-2-7 14:28 编辑 ]

buytrhccrfqva.rar

212.91 KB, 下载次数: 59

衍生物

qigang
发表于 2008-2-7 14:25:26 | 显示全部楼层

回复 14楼 冷_冷 的帖子

rising20.30.20未认得!
じ☆ve楓少ツ
发表于 2008-2-7 14:57:02 | 显示全部楼层
麦咖啡8.5+ADMU打开以后无任何发现,正常浏览,只是这个网站含有很多不正规的脚本文件。
未命名.jpg
冷冷
发表于 2008-2-7 14:59:33 | 显示全部楼层

回复 16楼 じ☆ve楓少ツ 的帖子

OPERA

。。。。。。。。。。。。。

咋不用IE呢?
tanlimo
发表于 2008-2-7 15:36:41 | 显示全部楼层
原帖由 <i>jehovah_king</i> 于 2008-2-7 09:18 发表 <a href="http://bbs.kafan.cn/redirect.php?goto=findpost&pid=2712019&ptid=199637" target="_blank"><img src="http://bbs.kafan.cn/images/common/back.gif" border="0"   alt="" /></a><br />

<br />
        window.onerror=function(){return true;}<br />
        window.status="完成";<br />
<br />
<br />
eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while ...
<br />

http://20080203.service-google.cn/pps.exe
http://20080203.service-google.cn/qvod.exe
http://20080203.service-google.cn/614.exe
http://20080203.service-google.cn/baidu.cab

转来转去总这么几个,大家不用扫了

[ 本帖最后由 tanlimo 于 2008-2-7 19:50 编辑 ]
Graybird
发表于 2008-2-7 15:41:50 | 显示全部楼层

回复 18楼 tanlimo 的帖子

Starting the file scan:

Begin scan in 'E:\buytrhccrfqva.rar'

Begin scan in 'E:\pps.exe'
E:\pps.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ppu
      [INFO]      The file was deleted!


Starting the file scan:

Begin scan in 'E:\qvod.exe'
E:\qvod.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ppu
      [INFO]      The file was deleted!
Begin scan in 'E:\614.exe'
E:\614.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ppu
      [INFO]      The file was deleted!
Begin scan in 'E:\baidu.cab'
E:\baidu.cab
  [0] Archive type: CAB (Microsoft)
  --> baidu.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ppu
      [INFO]      The file was deleted!



The file 'buytrhccrfqva.dll' has been determined to be 'MALWARE'. Our analysts discovered that the file is a Backdoor-Server. The purpose of such programs is to provide remote control capability. Detection will be added to our virus definition file (VDF) with one of the next updates.

[ 本帖最后由 Graybird 于 2008-2-7 18:39 编辑 ]
woai_jolin
发表于 2008-2-7 16:22:20 | 显示全部楼层
screenshot1.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 09:52 , Processed in 0.112174 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表