查看: 3495|回复: 17
收起左侧

[病毒样本] 请大家进来看一下,极大的木马威胁(系巡雷自身设计问题)

 关闭 [复制链接]
hljdqzr
发表于 2008-4-3 19:50:42 | 显示全部楼层 |阅读模式
http://cnc.download3.the9.com/wow/WoW-2.3.3.7799-to-2.4.0.8089-zhCN-patch.exe(该连接没问题,详见回复)
是所用网址,这是http://www.wowchina.com/的网通下载
我使用迅雷,卡巴报木马
大家好,我在补充一下:
病毒连接已经失效,但我有截图证明
详情请看回复,谢谢

[ 本帖最后由 hljdqzr 于 2008-4-4 13:41 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hljdqzr
 楼主| 发表于 2008-4-3 19:56:19 | 显示全部楼层
下载完成,卡巴确不报毒
为什么??????
qigang
发表于 2008-4-3 19:57:06 | 显示全部楼层
把样本放上来么。
wangjay1980
发表于 2008-4-3 19:58:47 | 显示全部楼层
晕,卡巴不是报你下载的文件
hljdqzr
 楼主| 发表于 2008-4-3 19:59:21 | 显示全部楼层

回复 3楼 qigang 的帖子

太大了,200多M,放不下
可问题是,为什么下载中卡巴报毒,完成后却对下载文件认为正常???
难道迅雷这厮自动连接到了一些病毒?
tonger2003
发表于 2008-4-3 19:59:31 | 显示全部楼层
误报。。
hljdqzr
 楼主| 发表于 2008-4-3 20:00:16 | 显示全部楼层

回复 4楼 wangjay1980 的帖子

那是什么呢?
我当时没有上这个网站,我在看新浪
hljdqzr
 楼主| 发表于 2008-4-3 20:02:26 | 显示全部楼层
保护 : 运行中
-------------
共扫描:        35991
检测到:        1
未处理:        0
阻止的攻击:        0
开始时间:        2008/4/3 19:18:58
运行时间:        00:43:24


检测到
------
状态        对象
----        ----
检测到:木马程序 Trojan-Clicker.JS.Small.c        URL: http://cdn2.download.17173.com/e ... 9_2408089_patch.exe


事件
----
时间         事件
------        ----
2008/3/31 20:09:05        数据库过期,您的计算机可能被感染。请更新您的数据库。
2008/3/31 20:09:05        保护您的计算机启用。
2008/3/31 20:11:38        家长控制: 对象http://www.163.com/ 被阻止 。检测方法:数据库。
2008/3/31 20:11:39        家长控制: 对象http://www.163.com/favicon.ico 被阻止 。检测方法:数据库。
2008/3/31 20:13:11         更新成功完成
2008/3/31 20:14:05        进程C:\Windows\system32\services.exe (PID: 564): 可疑操作。进程企图写 在系统启动期间执行的系统服务列表 (键HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WoptiHWDetect,值ImagePath,数据\??\C:\Program Files\Wom\WoptiHWDetect.sys)。
2008/3/31 20:14:05        进程C:\Windows\system32\services.exe (PID: 564): 写 在系统启动期间执行的系统服务列表 (键 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WoptiHWDetect,值ImagePath,数据\??\C:\Program Files\Wom\WoptiHWDetect.sys)的企图被阻止。
2008/3/31 20:26:26        进程C:\Windows\system32\services.exe (PID: 564): 可疑操作。进程企图删除 在系统启动期间执行的系统服务列表 (键HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WoptiHWDetect\Enum,值,数据)。
2008/3/31 20:26:26        进程C:\Windows\system32\services.exe (PID: 564): 删除 在系统启动期间执行的系统服务列表 (键 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WoptiHWDetect\Enum,值,数据)的企图被阻止。
2008/3/31 20:26:26        进程C:\Windows\system32\services.exe (PID: 564): 可疑操作。进程企图删除 在系统启动期间执行的系统服务列表 (键HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WoptiHWDetect,值,数据)。
2008/3/31 20:26:26        进程C:\Windows\system32\services.exe (PID: 564): 删除 在系统启动期间执行的系统服务列表 (键 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WoptiHWDetect,值,数据)的企图被阻止。
2008/3/31 20:40:09        来自页面 http://www.sina.com.cn/的弹出窗口已经阻止。
2008/3/31 20:43:14        来自页面 http://g1a25.mail.126.com/a/p/ma ... qHjiDxxNCsCGrFdgTnx的弹出窗口已经阻止。
2008/3/31 20:50:28         更新成功完成
2008/3/31 21:03:51         更新成功完成
2008/3/31 21:27:11        来自页面 http://www.sina.com.cn/的弹出窗口已经阻止。
2008/3/31 21:28:10        来自页面 http://finance.sina.com.cn/的弹出窗口已经阻止。
2008/3/31 21:28:15        来自页面 http://finance.sina.com.cn/的弹出窗口已经阻止。
2008/3/31 21:38:23        保护您的计算机未运行。建议您恢复保护。
2008/4/1 19:25:39        保护您的计算机启用。
2008/4/1 19:26:11        进程C:\Windows\system32\svchost.exe (PID: 1120): 可疑操作。进程企图删除 在系统启动期间执行的系统服务列表 (键HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip6\Parameters\Interfaces\{7feebadd-5374-4478-8480-eef41211ea96},值,数据)。
2008/4/1 19:26:11        进程C:\Windows\system32\svchost.exe (PID: 1120): 删除 在系统启动期间执行的系统服务列表 (键 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip6\Parameters\Interfaces\{7feebadd-5374-4478-8480-eef41211ea96},值,数据)的企图被阻止。
2008/4/1 19:29:33         更新成功完成
2008/4/1 20:12:04        保护您的计算机未运行。建议您恢复保护。
2008/4/3 18:48:42        数据库过期。您的计算机有被感染的风险。请更新您的数据库。
2008/4/3 18:48:42        保护您的计算机启用。
2008/4/3 18:48:58        进程C:\Windows\system32\svchost.exe (PID: 1124): 可疑操作。进程企图删除 在系统启动期间执行的系统服务列表 (键HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip6\Parameters\Interfaces\{34f7c478-038b-4b12-a5b2-30f535fd545c},值,数据)。
2008/4/3 18:48:58        进程C:\Windows\system32\svchost.exe (PID: 1124): 删除 在系统启动期间执行的系统服务列表 (键 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip6\Parameters\Interfaces\{34f7c478-038b-4b12-a5b2-30f535fd545c},值,数据)的企图被阻止。
2008/4/3 18:53:42         更新成功完成
2008/4/3 19:18:37        保护您的计算机未运行。建议您恢复保护。
2008/4/3 19:18:58        保护您的计算机启用。
2008/4/3 19:20:42         更新成功完成
2008/4/3 19:25:34        来自页面 http://www.sina.com.cn/的弹出窗口已经阻止。
2008/4/3 19:28:01        来自页面 http://www.163.com/的弹出窗口已经阻止。
2008/4/3 19:31:12        来自页面 http://www.sina.com.cn/的弹出窗口已经阻止。
2008/4/3 19:32:05        来自页面 http://blog.sina.com.cn/的弹出窗口已经阻止。
2008/4/3 19:41:32        来自页面 http://www.sina.com.cn/的弹出窗口已经阻止。
2008/4/3 19:43:51        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:43:51        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:44:00        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:44:00        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:44:17        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:44:17        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:44:31        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:44:31        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:44:48        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:44:48        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:45:03        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:45:03        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:45:23        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:45:23        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:45:50        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:45:50        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:46:29        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:46:29        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:46:53        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:46:53        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 
2008/4/3 19:47:23         更新成功完成
2008/4/3 19:47:52        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:检测到:木马程序 'Trojan-Clicker.JS.Small.c'。 
2008/4/3 19:47:52        恶意HTTP对象 <http://cdn2.download.17173.com/e ... 9_2408089_patch.exe>:拒绝访问。 


报告
----
组件        状态        开始        完成        大小 
----        ----        ----        ----        ------
反垃圾邮件        运行中        2008/4/3 19:18:57                0 字节
隐私控制        运行中        2008/4/3 19:18:58                0 字节
主动防御        运行中        2008/4/3 19:18:58                0 字节
防火墙        运行中        2008/4/3 19:18:57                25.2 KB
邮件反病毒        运行中        2008/4/3 19:18:58                0 字节
Web 反病毒        运行中        2008/4/3 19:18:58                1.5 MB
文件反病毒        运行中        2008/4/3 19:18:58                1.5 MB
更新        已完成        2008/4/3 19:19:17        2008/4/3 19:20:42        0 字节
更新        已完成        2008/4/3 19:45:51        2008/4/3 19:47:23        16.9 KB
扫描        已完成        2008/4/3 19:53:19        2008/4/3 19:53:20        4.2 KB
扫描        已完成        2008/4/3 19:53:25        2008/4/3 19:53:25        4.2 KB
扫描        已完成        2008/4/3 19:55:31        2008/4/3 19:55:31        4.2 KB
扫描        运行中        2008/4/3 19:55:47                7.2 MB


隔离
----
状态        对象        大小         添加的
----        ----        ------        ------


备份
----
状态        对象        大小 
----        ----        ------
hljdqzr
 楼主| 发表于 2008-4-3 20:04:44 | 显示全部楼层
http://cdn2.download.17173.com/e ... 9_2408089_patch.exe看起来它才有问题

[ 本帖最后由 hljdqzr 于 2008-4-3 20:07 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-4-3 20:08:05 | 显示全部楼层
应该是下载地址的问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 03:04 , Processed in 0.123254 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表