查看: 4678|回复: 15
收起左侧

[病毒样本] Symantec在C;\WINDOWS\TEMP里无限查杀的病毒

[复制链接]
袋鼠吱吱
头像被屏蔽
发表于 2008-4-20 02:07:09 | 显示全部楼层 |阅读模式
无数次杀掉,无数次重现,只好用冰刃杀。

不知道TEMP里的文件是怎么产生,我怎么感觉TEMP里时刻在进行着一种备份呢?

自查系统,简直看不到一点儿问题,很奇怪他是怎么出现的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a750828
发表于 2008-4-20 02:14:08 | 显示全部楼层
McAfee PWS-WOW.gen.a
aerbeisi
发表于 2008-4-20 02:47:58 | 显示全部楼层
[Found possible security risk]         <W32/Heuristic-114!Eldorado (damaged, not disinfectable)>        C:\test\{a738a014-2987-41bb-aaa7-c097c3813990}.rar->{a738a014-2987-41bb-aaa7-c097c3813990}->(UPack)
The EQs
发表于 2008-4-20 06:16:52 | 显示全部楼层
C:\Documents and Settings\Don johnson\桌面\{a738a014-2987-41bb-aaa7-c097c3813990}.rar » RAR » {a738a014-2987-41bb-aaa7-c097c3813990} - a variant of Win32/PSW.OnLineGames.PBQ trojan
nosferatu
头像被屏蔽
发表于 2008-4-20 07:59:22 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\{a738a014-2987-41bb-aaa7-c097c3813990}.rar'
C:\Documents and Settings\Administrator\桌面\{a738a014-2987-41bb-aaa7-c097c3813990}.rar
  [0] Archive type: RAR
    --> {a738a014-2987-41bb-aaa7-c097c3813990}
      [1] Archive type: OVL
      --> Object
          [DETECTION] Contains suspicious code HEUR/Malware
      [NOTE]      The file was deleted!
chabosh
发表于 2008-4-20 08:05:22 | 显示全部楼层
文件 _a738a014-2987-41bb-aaa7-c097c381 接收于 2008.04.20 02:02:43 (CET)
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.4.19.02008.04.18-
AntiVir7.8.0.82008.04.18HEUR/Malware
Authentium4.93.82008.04.19-
Avast4.8.1169.02008.04.19-
AVG7.5.0.5162008.04.19-
BitDefender7.22008.04.20Dropped:Generic.Malware.SBdld.86E54AC3
CAT-QuickHeal9.502008.04.19(Suspicious) - DNAScan
ClamAV0.92.12008.04.20PUA.Packed.UPack-2
DrWeb4.44.0.091702008.04.19-
eSafe7.0.15.02008.04.17Suspicious File
eTrust-Vet31.3.57142008.04.19-
Ewido4.02008.04.19-
F-Prot4.4.2.542008.04.20W32/Heuristic-162!Eldorado
F-Secure6.70.13260.02008.04.19W32/Malware
FileAdvisor12008.04.20-
Fortinet3.14.0.02008.04.19-
IkarusT3.1.1.26.02008.04.20Win32.SuspectCrc
Kaspersky7.0.0.1252008.04.20-
McAfee52772008.04.18PWS-WoW.gen.a
Microsoft1.34082008.04.20Trojan:Win32/SystemHijack.gen
NOD32v230412008.04.19a variant of Win32/PSW.OnLineGames.PBQ
Norman5.80.022008.04.18-
Panda9.0.0.42008.04.19Suspicious file
Prevx1V22008.04.20-
Rising20.40.52.002008.04.19-
Sophos4.28.02008.04.19Mal/Packer
Sunbelt3.0.1056.02008.04.17-
Symantec102008.04.20Infostealer.Gampass
TheHacker6.2.92.2852008.04.19W32/Behav-Heuristic-060
VBA323.12.6.42008.04.16-
VirusBuster4.3.26:92008.04.19Packed/Upack
Webwasher-Gateway6.6.22008.04.18Heuristic.Malware
微点卫士
发表于 2008-4-20 08:56:41 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR.KAFAN\桌面\{A738A014-2987-41BB-AAA7-C097C3813990}.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\AYWTZWTZ1039.EXE
2) C:\WINDOWS\SYSTEM32\AYWTZWTZ1039.DLL
是否删除木马程序及其衍生物?

程序:

1) C:\WINDOWS\SYSTEM32\AYWTZWTZ1039.EXE
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
Joker
发表于 2008-4-20 09:40:13 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\{a738a014-2987-41bb-aaa7-c097c3813990}.rar>>{a738a014-2987-41bb-aaa7-c097c3813990}        W32.Warezov.p        病毒        还未处理
icedream89
发表于 2008-4-20 09:54:29 | 显示全部楼层
清理临时文件~~关掉系统还原
chinawro
发表于 2008-4-20 11:55:24 | 显示全部楼层
ESET 3.0.650.0          文件系统实时防护 文件 C:\Documents and Settings\chinawro\桌面\{a738a014-2987-41bb-aaa7-c097c3813990} Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.

[ 本帖最后由 chinawro 于 2008-4-20 11:56 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 03:08 , Processed in 0.148918 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表