查看: 4655|回复: 38
收起左侧

[病毒样本] 通过全球防毒软体,快点上报吧...

[复制链接]
蔚藍領域
发表于 2008-5-21 15:36:43 | 显示全部楼层 |阅读模式
http://www.virustotal.com/zh-tw/analisis/ee3b430f0a23a0d52d41b3df7bd8e5db

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
palfan
发表于 2008-5-21 15:43:22 | 显示全部楼层
真的是全都过了
chen116
发表于 2008-5-21 15:44:05 | 显示全部楼层
真的???
红伞没报~~~
bjfhj
发表于 2008-5-21 15:44:48 | 显示全部楼层
用G DATA AntiVirus检测病毒
版本 18.5.8071.731
病毒特征库日期 2008/5/21
开始时间: 2008/5/21 15:44
引擎: 引擎A (AVK 18.3853), 引擎B (AVKB 18.268)
启发式: 开启
档案文件: 开启
系统区域: 开启

检测系统区域...
检测以下目录和文件:
  C:\Documents and Settings\Administrator\桌面\Malware.zip


检测执行时间: 2008/5/21 15:44
    1个文件已检测
    0个受感染文件
    0个可疑文件被发现
chen116
发表于 2008-5-21 15:47:34 | 显示全部楼层
或者
不是病毒~~~~
palfan
发表于 2008-5-21 15:47:45 | 显示全部楼层
反病毒引擎版本最後更新掃瞄結果
AhnLab-V32008.5.20.02008.05.21-
AntiVir7.8.0.192008.05.21-
Authentium5.1.0.42008.05.21-
Avast4.8.1195.02008.05.21-
AVG7.5.0.5162008.05.20-
BitDefender7.22008.05.21-
CAT-QuickHeal9.502008.05.19-
ClamAV0.92.12008.05.21-
DrWeb4.44.0.091702008.05.21-
eSafe7.0.15.02008.05.20-
eTrust-Vet31.4.58082008.05.21-
Ewido4.02008.05.20-
F-Prot4.4.2.542008.05.16-
F-Secure6.70.13260.02008.05.21-
Fortinet3.14.0.02008.05.21-
GData2.0.7306.10232008.05.21-
IkarusT3.1.1.26.02008.05.21-
Kaspersky7.0.0.1252008.05.21-
McAfee52992008.05.20-
Microsoft1.35202008.05.21-
NOD32v231152008.05.20-
Norman5.80.022008.05.20-
Panda9.0.0.42008.05.21-
Prevx1V22008.05.21-
Rising20.45.12.002008.05.20-
Sophos4.29.02008.05.21-
Sunbelt3.0.1123.12008.05.17-
Symantec102008.05.21-
TheHacker6.2.92.3142008.05.20-
VBA323.12.6.62008.05.20-
VirusBuster4.3.26:92008.05.20-
Webwasher-Gateway6.6.22008.05.21-
HC303
发表于 2008-5-21 15:49:11 | 显示全部楼层
后门生成器?

生成了一个:
红伞,微点都没反应

运行生成的东西:就弹出CMD没有别的行为了


[ 本帖最后由 HC303 于 2008-5-21 15:53 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ranguangning
头像被屏蔽
发表于 2008-5-21 16:05:41 | 显示全部楼层














【原理阐述:sethc.exe原本是粘滞键的启动程序,连击5下shift便可唤醒,这个所谓的后门本质上只是用系统自带的cmd.exe覆盖了sethc.exe,登陆WINDOWS输入用户密码的时候只需连击5下shift之后便会弹出CMD窗口,此时几个简单的命令就能添加具有高权限的用户,后果不言而喻】

【解决方案:关闭粘滞键功能或做相对规则防御】

【面对系统自身的CMD没有杀软会报,不过HIPS要报,因为明显的重要文件覆盖动作】


[ 本帖最后由 ranguangning 于 2008-5-21 16:18 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
qianwenxiang + 5 感谢解答: )

查看全部评分

挪威的冬天
发表于 2008-5-21 16:45:39 | 显示全部楼层
金山毒霸 0
HC303
发表于 2008-5-21 17:26:24 | 显示全部楼层
The file 'Malware.exe' has been determined to be 'CLEAN'. Our analysts did not discovered any malicious content
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 00:12 , Processed in 0.124961 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表