查看: 11755|回复: 71
收起左侧

[病毒样本] 无耻木马,害我重装电脑(顽固型木马)7层壳

[复制链接]
绅博周幸
发表于 2008-4-13 10:12:57 | 显示全部楼层 |阅读模式
我真无语了,我每隔几个星期就要重装电脑,而且不管装什么杀软都中毒,这次我是逛外国网站,结果装着红伞电脑还是中招,而且这个木马还特顽固,嵌入内存。打开任务管理器结束病毒进程就蓝屏死机,无语ing.看来老外的毒不比国产差,而且我发现红伞,卡巴,蜘蛛,NOD32之类全部都漏毒 ,由此可见杀软=废渣?确实只能买个安慰,系统还原才是王道。

AhnLab-V32008.4.12.02008.04.11-
AntiVir7.6.0.852008.04.11-
Authentium4.93.82008.04.13-
Avast4.8.1169.02008.04.12-
AVG7.5.0.5162008.04.12-
BitDefender7.22008.04.13Dropped:Trojan.Mezzia.Gen
CAT-QuickHeal9.502008.04.12(Suspicious) - DNAScan
ClamAV0.92.12008.04.13-
DrWeb4.44.0.091702008.04.12-
eSafe7.0.15.02008.04.09Suspicious File
eTrust-Vet31.3.56922008.04.11-
Ewido4.02008.04.12-
F-Prot4.4.2.542008.04.12-
F-Secure6.70.13260.02008.04.13-
FileAdvisor12008.04.13-
Fortinet3.14.0.02008.04.13-
IkarusT3.1.1.262008.04.13Trojan.Mezzia.CY
Kaspersky7.0.0.1252008.04.13Trojan.Win32.Dialer.yz
McAfee52722008.04.11-
Microsoft1.34082008.04.13-
NOD32v230212008.04.12-
Norman5.80.022008.04.12W32/Malware
Panda9.0.0.42008.04.12Suspicious file
Prevx1V22008.04.13-
Rising20.39.52.002008.04.12-
Sophos4.28.02008.04.13Mal/EncPk-AX
Sunbelt3.0.1041.02008.04.12-
Symantec102008.04.13-
TheHacker6.2.92.2762008.04.12-
VBA323.12.6.42008.04.06-
VirusBuster4.3.26:92008.04.12-
Webwasher-Gateway6.6.22008.04.11Win32.Malware.gen (suspicious)


[ 本帖最后由 绅博周幸 于 2008-4-13 10:31 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2008-4-13 10:13:25 | 显示全部楼层
外国朋友的免杀做的不比国人差
Joker
发表于 2008-4-13 10:19:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桃源梨花
发表于 2008-4-13 10:28:06 | 显示全部楼层
这样本有个性,我喜欢。下来玩玩。。。
aribeth199
发表于 2008-4-13 10:28:24 | 显示全部楼层
检测到:木马程序 Trojan.Win32.Dialer.yz        文件: F:\Download\1.rar/1.exe//PE_Patch.PECompact//PecBundle//PECompact//#//PE_Patch.PECompact//PecBundle//PECompact
绅博周幸
 楼主| 发表于 2008-4-13 10:31:00 | 显示全部楼层
PE_Patch.PECompact//PecBundle//PECompact//#//PE_Patch.PECompact//PecBundle//PECompact

7层壳,牛
黄金马甲出租
发表于 2008-4-13 10:38:37 | 显示全部楼层
0012EA6C                                      68 74 74 70              tp
0012EA7C  3A 2F 2F 68 65 72 65 34 73 65 61 72 63 68 2E 62  ://here4search.b
0012EA8C  69 7A 2F 69 6D 67 2F 63 6D 64 2E 70 68 70 3F 63  iz/img/cmd.php?c
0012EA9C  3D 49 30 26 76 3D 32 32 26 62 3D 33 30 32 34 26  =I0&v=22&b=3024&
0012EAAC  69 64 3D 45 37 43 45 45 31 34 26 63 6E 74 3D 43  id=E7CEE14&cnt=C
0012EABC  48 53 26 71 3D 34 35 36 33 30 30 00              HS&q=456300.

不知道是什么
deepiii
发表于 2008-4-13 10:38:51 | 显示全部楼层
晕死,还是装个HIPS吧。
挪威的冬天
发表于 2008-4-13 10:42:03 | 显示全部楼层
金山解不开 0
wangjay1980
发表于 2008-4-13 10:49:34 | 显示全部楼层
垃圾而已

Hello,

1.exe_ - Trojan.Win32.Dialer.auy

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

2.exe_ - not-a-virus:AdWare.Win32.Virtumonde.nol

This file is an Advertizing Tool, It's detection will be included in the next
update of extended databases set. See more info about
extended databases here: http://www.kaspersky.com/extraavupdates

svchost.exe_

No malicious code was found in this file.

Please quote all when answering.

--
Best regards, Vyacheslav Zakorzhevsky
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: 1.rar
> Attachment: 2.rar
> Attachment: svchost.rar

[ 本帖最后由 wangjay1980 于 2008-4-13 12:00 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 01:46 , Processed in 0.130348 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表