查看: 2921|回复: 15
收起左侧

[其他相关] 大家看一下这个文件

[复制链接]
zwl2828
发表于 2008-3-29 06:11:10 | 显示全部楼层 |阅读模式
这个文件是一个 关闭指定进程的程序

设计的行为如下:
1、将程序复制到%systemroot%下;
2、注册开机自启动
3、调用的一些API  OpenProcess
4、列举进程

还有一些忘记了,运行后需要用ctrl+alt+f9 ,唤出程序

没事上报到Avira,却被回复为(判定)TR/Spy.Agent.keb.2 ,不知道为什么被判定为木马
请大家看一下!谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傻猪猪米走鸡
发表于 2008-3-29 07:29:25 | 显示全部楼层
E:\virus\svchost.rar » RAR » svchost.exe - is OK
E:\virus\svchost.rar:Zone.Identifier - is OK
tracydk
发表于 2008-3-29 07:39:48 | 显示全部楼层
AhnLab-V32008.3.29.02008.03.28-
AntiVir7.6.0.782008.03.28TR/Spy.Agent.keb.2
Authentium4.93.82008.03.28-
Avast4.7.1098.02008.03.28-
AVG7.5.0.5162008.03.28-
BitDefender7.22008.03.29-
CAT-QuickHeal9.502008.03.28-
ClamAV0.92.12008.03.29-
DrWeb4.44.0.091702008.03.28-
eSafe7.0.15.02008.03.18suspicious Trojan/Worm
eTrust-Vet31.3.56532008.03.29-
Ewido4.02008.03.28-
F-Prot4.4.2.542008.03.28-
F-Secure6.70.13260.02008.03.28-
FileAdvisor12008.03.29-
Fortinet3.14.0.02008.03.28-
IkarusT3.1.1.202008.03.28-
Kaspersky7.0.0.1252008.03.28-
McAfee52622008.03.28-
Microsoft1.33012008.03.28Trojan:Win32/Malagent
NOD32v229822008.03.28-
Norman5.80.022008.03.28-
Panda9.0.0.42008.03.28Suspicious file
Prevx1V22008.03.29Heuristic: Suspicious File With Persistence
Rising20.37.41.002008.03.28-
Sophos4.28.02008.03.28Mal/Behav-053
Sunbelt3.0.978.02008.03.18-
Symantec102008.03.28-
TheHacker6.2.92.2572008.03.27-
VBA323.12.6.32008.03.25-
VirusBuster4.3.26:92008.03.28-
Webwasher-Gateway6.6.22008.03.28Trojan.Spy.Agent.keb.2
zwl2828
 楼主| 发表于 2008-3-29 07:44:51 | 显示全部楼层
不知道为什么被判定为木马
gaojun7206
发表于 2008-3-29 08:45:28 | 显示全部楼层
我个人认为就是这个名字吧,
mofunzone
发表于 2008-3-29 09:26:02 | 显示全部楼层
个人觉得这个太明显是木马了,复制到c盘windows下,想要判断是不是误报扔卡巴斯基就知道了
Exia 该用户已被删除
发表于 2008-3-29 09:48:34 | 显示全部楼层
Hello,

svchost.exe_ - Trojan.Win32.Pakes.cmp

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Kirill Erakhtin
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: svchost.rar
挪威的冬天
发表于 2008-3-29 10:09:54 | 显示全部楼层
它顶掉了系统文件?...

金山 MISS

既然卡巴也回报病毒那赶紧上报去咯 ^^
微点卫士
发表于 2008-3-29 10:18:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
 楼主| 发表于 2008-3-29 10:32:45 | 显示全部楼层
原帖由 mofunzone 于 2008-3-29 09:26 发表
个人觉得这个太明显是木马了,复制到c盘windows下,想要判断是不是误报扔卡巴斯基就知道了

但是,这个是正常程序啊.....没什么行为
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 19:48 , Processed in 0.120163 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表