查看: 3208|回复: 19
收起左侧

[病毒样本] 继续上报吧

[复制链接]
cici584522
发表于 2008-3-14 22:52:18 | 显示全部楼层 |阅读模式
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.3.15.02008.03.14-
AntiVir7.6.0.732008.03.14HEUR/Malware
Authentium4.93.82008.03.13-
Avast4.7.1098.02008.03.13-
AVG7.5.0.5162008.03.14-
BitDefender7.22008.03.14DeepScan:Generic.Graybird.0C6AEE04
CAT-QuickHeal9.502008.03.13-
ClamAV0.92.12008.03.14-
DrWeb4.44.0.091702008.03.14BackDoor.Pigeon.origin
eSafe7.0.15.02008.03.09-
eTrust-Vet31.3.56142008.03.14-
Ewido4.02008.03.14-
F-Prot4.4.2.542008.03.13W32/Hupigon.F.gen!Eldorado
F-Secure6.70.13260.02008.03.14-
FileAdvisor12008.03.14-
Fortinet3.14.0.02008.03.14-
IkarusT3.1.1.202008.03.14Trojan-PWS.Win32.QQPass.pb
Kaspersky7.0.0.1252008.03.14-
McAfee52512008.03.13-
Microsoft1.33012008.03.13-
NOD32v229472008.03.14-
Norman5.80.022008.03.13-
Panda9.0.0.42008.03.13Suspicious file
Prevx1V22008.03.14-
Rising20.35.42.002008.03.14-
Sophos4.27.02008.03.14Mal/Behav-058
Sunbelt3.0.963.02008.03.14-
Symantec102008.03.14-
TheHacker6.2.92.2452008.03.14-
VBA323.12.6.22008.03.13MalwareScope.Trojan-PSW.Game.14
VirusBuster4.3.26:92008.03.13-
Webwasher-Gateway6.6.22008.03.14Heuristic.Malware

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2008-3-14 22:58:10 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\RSERVER.EXE
木马程序生成以下文件:
1) C:\WINDOWS\IEXP.RA
是否删除木马程序及其衍生物?
rest1min
发表于 2008-3-14 23:14:32 | 显示全部楼层
又是被免杀过的Remote  ABC吧?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cici584522
 楼主| 发表于 2008-3-14 23:17:03 | 显示全部楼层
原帖由 rest1min 于 2008-3-14 23:14 发表
又是被免杀过的Remote  ABC吧?

去试试看这份 http://bbs.kafan.cn/viewthread.php?tid=218226&extra=page%3D1
ballakay
发表于 2008-3-14 23:27:45 | 显示全部楼层
已上报FS!
1688388728
发表于 2008-3-14 23:30:58 | 显示全部楼层
2008-03-14 23:28:40    修改注册表内容      操作:阻止
进程路径:D:\样本\RServer\RServer.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:应用程序规则->自动创建规则->D:\样本\*


2008-03-14 23:28:41    安装服务或者驱动      操作:阻止
进程路径:C:\WINDOWS\system32\services.exe
文件路径:C:\WINDOWS\iexp.ra
触发规则:所有程序规则->*


2008-03-14 23:28:55    修改注册表内容      操作:阻止
进程路径:D:\样本\RServer\RServer.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seednt
触发规则:应用程序规则->自动创建规则->D:\样本\*


2008-03-14 23:28:55    修改注册表内容      操作:阻止
进程路径:D:\样本\RServer\RServer.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
注册表名称:AppData
注册表数据:C:\Documents and Settings\Administrator\Application Data
触发规则:应用程序规则->自动创建规则->D:\样本\*
2008-03-14 23:28:56    创建文件      操作:阻止
进程路径:D:\样本\RServer\RServer.exe
文件路径:C:\WINDOWS\iexp.ra
触发规则:应用程序规则->自动创建规则->D:\样本\*
mofunzone
发表于 2008-3-15 02:07:41 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\RServer.rar'
C:\Documents and Settings\Administrator\My Documents\
  RServer.rar
    [0] Archive type: RAR
    --> RServer.exe
        [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
  RServer.rar:Zone.Identifier
qigang
发表于 2008-3-15 21:45:49 | 显示全部楼层

2/0

rising20.35.52未杀!
cici584522
 楼主| 发表于 2008-3-15 21:46:47 | 显示全部楼层
原帖由 qigang 于 2008-3-15 21:45 发表
rising20.35.52未杀!


瑞X不杀没啥奇怪的吧
woai_jolin
发表于 2008-3-15 21:50:31 | 显示全部楼层
熊猫卫士因特网安全2008事件报告
已选择的过滤器:检测到病毒, 可疑文件, 危险文件, 脚本执行, 电话连接, 连接尝试, 端口扫描攻击, 拒绝服务攻击, 欺骗, 攻击方 IP 地址已阻断, 已启用, 已禁用, 更新, 扫描已启动, 扫描已完成,日期:全部
事件                                      通知方式                        日期 – 时间          结果                  附加信息                                                                                                                                                                                                                                                                                          
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
可疑操作:                                 防范未知威胁                    08/03/15 21:49:39     已阻断                程序: D:\PROGRAM FILES\SANDBOXIE\START.EXE
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 13:16 , Processed in 0.134163 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表