查看: 2683|回复: 11
收起左侧

这是病毒吗?

[复制链接]
hbwhphb
发表于 2008-4-30 17:24:37 | 显示全部楼层 |阅读模式
这个压缩文件中有两个文件,普通方法删除时总有一个无法删除,另一个删除后马上又重新自动建立。
小红伞V8不报!
请DX帮忙分析一下是不是病毒(个人感觉是),如果是请上报小红伞!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xinguoguoguo
发表于 2008-4-30 17:46:38 | 显示全部楼层
很可能是病毒,不过很多杀软都没报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
发表于 2008-4-30 18:05:07 | 显示全部楼层
经确认,是病毒,请看svchost.exe的代码

00007A14   00407A14      0   [AutoRun]
00007A1F   00407A1F      0   open=.\recycled\svchost.exe
00007A3C   00407A3C      0   shell\open\Command=.\recycled\svchost.exe
00007A67   00407A67      0   shell\explore\Command=.\recycled\svchost.exe
00007A95   00407A95      0   shell\find\Command=.\recycled\svchost.exe
00007AC1   00407AC1      0   shell\open\default=1
00007AD8   00407AD8      0       [.ShellClassinfo]
00007AEF   00407AEF      0       CLSID={645FF040-5081-101B-9F08-00AA002F954E}
00007B23   00407B23      0   HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
000017E5   004017E5      0   \svchost.vbp
00001D10   00401D10      0   C:\Program Files\Internet Explorer\Connection Wizard
00001D90   00401D90      0   scripting.filesystemobject
00001E08   00401E08      0   \AutoruN.Inf
00001E30   00401E30      0   CUSTOM
00001E90   00401E90      0   \desktop.ini
000022F8   004022F8      0   windows
0000235C   0040235C      0   explorer /n,
0000238C   0040238C      0   \server.exe
000023A8   004023A8      0   C:\windows\svchost.exe
000023DC   004023DC      0   c:\windows\server.exe
0000240C   0040240C      0   c:\windows\AutoruN.Inf
00002440   00402440      0   C:\windows\
0000245C   0040245C      0   \svchost.exe
0000247C   0040247C      0   svchost
00002490   00402490      0   C:\Windows\svchost.exe
000024D4   004024D4      0   C:\windows\system32\msconfig.com
0000252C   0040252C      0   Recycled
00002544   00402544      0   Recycled\system..\
00002570   00402570      0   AutoruN.Inf
0000258C   0040258C      0   Recycled\svchost.exe
000025BC   004025BC      0   recycled\desktop.ini
000025FC   004025FC      0   C:\windows\AutoruN.Inf
00002630   00402630      0   REcycled\svchost.exe
00002660   00402660      0   Recycled\
00002678   00402678      0   Recycled\desktop.ini
000026A8   004026A8      0   C:\windows\desktop.ini
000026DC   004026DC      0   C:\Windows\server.exe

[ 本帖最后由 zwl2828 于 2008-4-30 19:25 编辑 ]
gho
发表于 2008-4-30 18:16:11 | 显示全部楼层
病毒主体是svhost.exe吧
qigang
发表于 2008-4-30 22:33:11 | 显示全部楼层

4/0

RS20.42.22未杀!
aerbeisi
发表于 2008-4-30 22:38:03 | 显示全部楼层
[Found possible virus]        <W32/VB-Wird-based!Maximus (not disinfectable)>        C:\test\Recycled.rar->Recycled\svchost.exe
zwl2828
发表于 2008-4-30 22:40:39 | 显示全部楼层

From Kaspersky Lab

AutoruN.Inf, svchost.exe_ - Worm.Win32.AutoRun.don

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
qwer9909
发表于 2008-4-30 22:47:14 | 显示全部楼层
蜘蛛MISS
sun88990
发表于 2008-4-30 22:59:15 | 显示全部楼层
McAfee found nothing
hbwhphb
 楼主| 发表于 2008-5-1 15:55:51 | 显示全部楼层
请DX们帮忙上报给小红伞或其他杀毒公司,这个病毒很讨厌!总也删不掉!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 09:16 , Processed in 0.140468 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表