楼主: 雪落的瞬间
收起左侧

[病毒样本] 很陈很冠希Pass很多

[复制链接]
taiw_1144
发表于 2008-2-21 11:07:01 | 显示全部楼层
发现未知后门程序,是否删除?
程序:
C:\DOCUMENTS AND SETTINGS\WO\LOCAL SETTINGS\TEMP\RAR$EX00.578\EXE.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\NETGUY_BHO.DLL
是否删除木马程序及其衍生物?
28654621
头像被屏蔽
发表于 2008-2-21 11:11:11 | 显示全部楼层
2008-02-21 11:06:58, 成功 结束进程 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\Rar$EX00.328\exe.exe(PID:864), 返回代码: 0
2008-02-21 11:06:58, 发现 危险进程(PID:864): D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\Rar$EX00.328\exe.exe. 产品名称: 无. 文件版本: 无. 公司名称: 无. 文件描述: 无. 数字签名: 没有发现签名. 危险级别: 中. 级别评分: 46.18880. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-02-21 11:07:23, 成功 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\Rar$EX00.328\exe.exe, 它是一个“木马”,警戒级别是 1..
2008-02-21 11:07:30, 成功 结束进程 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\Rar$EX00.328\exe.exe(PID:864), 返回代码: 6
2008-02-21 11:07:30, 删除文件 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\Rar$EX00.328\exe.exe. (成功删除)在线扫描发现它是一个“木马”,推荐删除。 备份返回代码: 0, 删除返回代码: -1
wangjay1980
发表于 2008-2-21 11:35:41 | 显示全部楼层
Hello,

2008020113TestHttp.exek

No malicious code was found in this file.

3.exek - Trojan-Downloader.Win32.Small.imt,
5.exek - Backdoor.Win32.Agent.eqc,
52vip_yoyo1012.exek - Backdoor.Win32.Rbot.htn,
an006.exek - Trojan-Downloader.Win32.Agent.jhx,
exe.exek - Trojan-Downloader.Win32.Agent.jhy,
mrofinu565.exek - Trojan-Downloader.Win32.Agent.jhv,
niu.ex4e - Worm.Win32.AutoRun.cpy,
qq.exek - Trojan.Win32.Pakes.cew,
www.hmhk.cn.exek - Backdoor.Win32.Hupigon.axet

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

73e1.exek - not-a-virus:AdWare.Win32.BHO.abi

This file is an Advertizing Tool, it is detected by
extended databases set. See more info about
extended databases here: http://www.kaspersky.com/extraavupdates

Please quote all when answering.

--
Best regards, Vladimir Krylov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
[:1:]
palebk
头像被屏蔽
发表于 2008-2-21 13:27:40 | 显示全部楼层
郁闷...我的也pass
king6808
发表于 2008-2-21 17:24:05 | 显示全部楼层
检测到:木马程序 Trojan-Downloader.Win32.Agent.jhy        URL: http://bbs.kafan.cn/attachment.php?aid=204941//exe.exe
wiroxp
发表于 2008-2-21 19:26:22 | 显示全部楼层
2008-02-21 19:25:50    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\exe\exe.exe
文件路径:C:\WINDOWS\system32\NetGuy_BHO.dll
触发规则:所有程序规则->文件规则->%systemdrive%\*.dll


2008-02-21 19:25:50    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\exe\exe.exe
文件路径:C:\WINDOWS\system32\NetGuy_BHO.dll
触发规则:所有程序规则->文件规则->%systemdrive%\*.dll


2008-02-21 19:25:50    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\exe\exe.exe
文件路径:C:\WINDOWS\system32\NetGuy_BHO.dll
触发规则:所有程序规则->文件规则->%systemdrive%\*.dll


2008-02-21 19:25:50    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\exe\exe.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->系统自动运行->*\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run


2008-02-21 19:25:50    创建注册表值      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\exe\exe.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->系统自动运行->*\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run


2008-02-21 19:25:50    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\exe\exe.exe
文件路径:C:\WINDOWS\system32\NetGuy_Update.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2008-02-21 19:25:50    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\exe\exe.exe
文件路径:C:\WINDOWS\system32\NetGuy_Update.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2008-02-21 19:25:51    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\exe\exe.exe
文件路径:C:\WINDOWS\system32\NetGuy_Update.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe
allinwonderi
发表于 2008-2-21 20:29:15 | 显示全部楼层
ArcaMicroScan - Scanning report [2008.02.21 20:28:09]
Base date : 2008.02.20 17:55:04





[Scanning : C:\Test]





Scanned objects : 2

Infected objects : 0
allinwonderi
发表于 2008-2-21 20:32:10 | 显示全部楼层
FP6启发报

[ 本帖最后由 allinwonderi 于 2008-2-21 20:35 编辑 ]
qigang
发表于 2008-2-21 20:33:04 | 显示全部楼层

8/0

rising20.32.32未知!
tracydk
发表于 2008-2-21 20:44:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 14:56 , Processed in 0.104692 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表