查看: 2571|回复: 10
收起左侧

[病毒样本] 来一个

[复制链接]
rest1min
发表于 2008-3-14 23:41:41 | 显示全部楼层 |阅读模式
RT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Joker
发表于 2008-3-14 23:43:28 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\google.rar>>google.exe>>emb-3.dll        PWSteal.Hook.dll.gxtz.dll        木马        还未处理
The EQs
发表于 2008-3-14 23:43:53 | 显示全部楼层
C:\Documents and Settings\Don johnson\桌面\google.rar » RAR » google.exe - probably a variant of Win32/PSW.QQShou trojan
jick117
发表于 2008-3-14 23:59:14 | 显示全部楼层
Virus: Trojan-PSW.Win32.OnLineGames.tay, Trojan-PSW.Win32.QQPass.atj
File: google[1].rar
Directory: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\VJTUREVN
Process: IEXPLORE.EXE
欠妳緈諨
发表于 2008-3-15 00:33:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2008-3-15 02:08:35 | 显示全部楼层
The file 'C:\Documents and Settings\Administrator\My Documents\google.rar'
contained a virus or unwanted program 'BDS/Backdoor.Gen' [backdoor]
Action(s) taken:
The file was ignored!
微点卫士
发表于 2008-3-15 07:25:11 | 显示全部楼层
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\BEAR.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:1190
远端地址:169.254.17.220(保留地址)
远端端口:80
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\GOOGLE.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\BEAR.EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\QQ.EXE
3) C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\ATMQQ2.DLL
是否删除木马程序及其衍生物?
爱是辣舞
发表于 2008-3-15 07:46:42 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\XP\桌面\GOOGLE\GOOGLE.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\XP\LOCAL SETTINGS\TEMP\BEAR.EXE
2) C:\DOCUMENTS AND SETTINGS\XP\LOCAL SETTINGS\TEMP\QQ.EXE
3) C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\ATMQQ2.DLL
是否删除木马程序及其衍生物?
醉一生爱妍
发表于 2008-3-15 08:42:03 | 显示全部楼层
2008-03-15 08:40:09    运行应用程序      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:40:09    运行应用程序      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\桌面\google.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\bear.exe


2008-03-15 08:40:10    运行应用程序      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\桌面\google.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe


2008-03-15 08:40:10    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll
触发规则:所有程序规则->*


2008-03-15 08:40:10    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox
触发规则:所有程序规则->*


2008-03-15 08:40:10    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C
触发规则:所有程序规则->*


2008-03-15 08:40:10    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files
触发规则:所有程序规则->*


2008-03-15 08:40:10    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files\Common Files
触发规则:所有程序规则->*


2008-03-15 08:40:10    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files\Common Files\Microsoft Shared
触发规则:所有程序规则->*


2008-03-15 08:40:10    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files\Common Files\Microsoft Shared\MSINFO
触发规则:所有程序规则->*


2008-03-15 08:40:10    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll
触发规则:所有程序规则->*


2008-03-15 08:40:10    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\BT.BAT
触发规则:所有程序规则->*


2008-03-15 08:40:10    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox
触发规则:所有程序规则->*


2008-03-15 08:40:10    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C
触发规则:所有程序规则->*


2008-03-15 08:40:10    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings
触发规则:所有程序规则->*


2008-03-15 08:40:10    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator
触发规则:所有程序规则->*


2008-03-15 08:40:10    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings
触发规则:所有程序规则->*


2008-03-15 08:40:10    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp
触发规则:所有程序规则->*


2008-03-15 08:40:10    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\BT.BAT
触发规则:所有程序规则->*


2008-03-15 08:41:18    运行应用程序      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:19    读取其它进程内存      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\waterframe.exe
目标进程:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:25    结束/挂起进程      操作:阻止
进程路径:C:\WINDOWS\system32\taskmgr.exe
目标进程:C:\Documents and Settings\Administrator\Local Settings\Temp\bear.exe
触发规则:所有程序规则->*


2008-03-15 08:41:55    运行应用程序      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:C:\Documents and Settings\Administrator\桌面\google.exe


2008-03-15 08:41:55    运行应用程序      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\桌面\google.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\bear.exe


2008-03-15 08:41:55    运行应用程序      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\桌面\google.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe


2008-03-15 08:41:55    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll
触发规则:所有程序规则->*


2008-03-15 08:41:55    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox
触发规则:所有程序规则->*


2008-03-15 08:41:55    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C
触发规则:所有程序规则->*


2008-03-15 08:41:55    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files
触发规则:所有程序规则->*


2008-03-15 08:41:55    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files\Common Files
触发规则:所有程序规则->*


2008-03-15 08:41:55    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files\Common Files\Microsoft Shared
触发规则:所有程序规则->*


2008-03-15 08:41:55    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files\Common Files\Microsoft Shared\MSINFO
触发规则:所有程序规则->*


2008-03-15 08:41:55    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll
触发规则:所有程序规则->*


2008-03-15 08:41:55    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\BT.BAT
触发规则:所有程序规则->*


2008-03-15 08:41:55    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox
触发规则:所有程序规则->*


2008-03-15 08:41:55    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C
触发规则:所有程序规则->*


2008-03-15 08:41:55    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings
触发规则:所有程序规则->*


2008-03-15 08:41:55    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator
触发规则:所有程序规则->*


2008-03-15 08:41:55    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings
触发规则:所有程序规则->*


2008-03-15 08:41:55    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp
触发规则:所有程序规则->*


2008-03-15 08:41:55    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\qq.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\BT.BAT
触发规则:所有程序规则->*
gh1234j
发表于 2008-3-15 09:19:14 | 显示全部楼层
nod32:Win32/PSW.QQShou trojan
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 12:57 , Processed in 0.136928 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表