查看: 2540|回复: 13
收起左侧

[病毒样本] 间谍SYE62.SYS

[复制链接]
Nblock
发表于 2008-3-29 15:38:36 | 显示全部楼层 |阅读模式
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\NOTIFY\WLCTRL32\ DLLNAME  WLCTRL32.DLL D:\TEMP\BN39.TMP
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\NOTIFY\WLCTRL32\ STARTSHELL  WLEVENTSTARTSHELL D:\TEMP\BN39.TMP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
雨宫优子
发表于 2008-3-29 15:39:01 | 显示全部楼层
2.rar:
C:\Documents and Settings\***.18F12FE200FB45E\桌面\Anti-Virus lab\2.rar > RAR > 2.exe - Win32/Wigon.BI 特洛伊木马
衍生物:
C:\Documents and Settings\***.18F12FE200FB45E\桌面\Anti-Virus lab\衍生物.rar > RAR > SYE62.SYS - Win32/Wigon.BH 特洛伊木马 的变种
其它ESS过,上报ESET

[ 本帖最后由 aarwwefdds 于 2008-3-29 15:42 编辑 ]
tracydk
发表于 2008-3-29 15:39:32 | 显示全部楼层
Start of the scan: 2008年3月29日  15:39

Starting the file scan:

Begin scan in 'F:\病毒样本\2.rar'
F:\病毒样本\2.rar
  [0] Archive type: RAR
  --> 2.exe
      [DETECTION] Is the Trojan horse TR/Drop.Agent.wof
      [INFO]      The file was moved to '485ff256.qua'!
Begin scan in 'F:\病毒样本\衍生物.rar'
F:\病毒样本\衍生物.rar
  [0] Archive type: RAR
  --> BN39.TMP
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> WLCTRL32.DLL
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
  --> SYE62.SYS
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO]      The file was moved to 'ba576748.qua'!
Joker
发表于 2008-3-29 16:00:54 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\衍生物.rar>>BN39.TMP        Trojan.Pandex.jmcb        木马        还未处理
C:\Documents and Settings\Administrator\桌面\衍生物.rar>>SYE62.SYS        TrojanDownloader.Agent.lxa.iugw        木马        还未处理
kkgh
发表于 2008-3-29 16:05:34 | 显示全部楼层
诺顿全杀
挪威的冬天
发表于 2008-3-29 16:38:37 | 显示全部楼层
信息        2008-03-29  16:38:23        您此次查毒清除了1个病毒                       
信息        2008-03-29  16:38:23        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-03-29  16:38:23        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件7个                       
信息        2008-03-29  16:38:23        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-03-29  16:38:23        D:\Desktop\2.rar\2.exe        Win32.TrojDownloader.Mutant.bf.11776        清除成功
yangpizhi
发表于 2008-3-29 16:43:58 | 显示全部楼层
FP挂,等会打包上报。。。FP病毒处理速度好慢。。。昨晚的,到现在还没有结果。。。
aerbeisi
发表于 2008-3-29 16:55:02 | 显示全部楼层
原帖由 yangpizhi 于 2008-3-29 16:43 发表
FP挂,等会打包上报。。。FP病毒处理速度好慢。。。昨晚的,到现在还没有结果。。。

我前几天上报了近一个月的样本,大概有60M这样,他们的速度还可以,第二天可以杀一部分,第三天又可以杀一部分,第四天又杀了一部分。他们是挑着分析的。还有不要上报到support邮箱,请直接上报到viruslab邮箱。
黄金马甲出租
发表于 2008-3-29 16:58:05 | 显示全部楼层
似乎和以前的runtime有点像,不过这个是驱动吐了一个WLCtrl32.dll,勾了fsd,写注册表

[ 本帖最后由 黄金马甲出租 于 2008-3-29 17:00 编辑 ]
yangpizhi
发表于 2008-3-29 17:01:17 | 显示全部楼层
原帖由 aerbeisi 于 2008-3-29 16:55 发表

我前几天上报了近一个月的样本,大概有60M这样,他们的速度还可以,第二天可以杀一部分,第三天又可以杀一部分,第四天又杀了一部分。他们是挑着分析的。还有不要上报到support邮箱,请直接上报到viruslab邮箱。

原来如此
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 19:09 , Processed in 0.124307 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表