查看: 3207|回复: 10
收起左侧

[病毒样本] md5:2c9eaae8656cd1ab5d993e2f434a23c8

[复制链接]
nosferatu
头像被屏蔽
发表于 2008-5-25 23:12:18 | 显示全部楼层 |阅读模式

File: v.rar
Status: INFECTED/MALWARE
MD5: 2c9eaae8656cd1ab5d993e2f434a23c8
Packers detected: -
Scanner results
Scan taken on 25 May 2008 15:06:57 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found Mal/EncPk-DA
VirusBuster Found nothing
VBA32 Found MalwareScope.Worm.Nuwar-Glowa.1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-5-25 23:18:38 | 显示全部楼层
TO KL

2008-5-25 JAY23:16:11 v.exe  Process exit C:\Documents and Settings\Owner\桌面\v.exe
2008-5-25 JAY23:15:37 v.exe : KLSystemData/FD-C/ Create C:\WINDOWS\system32\CbEvtSvc.exe
2008-5-25 JAY23:15:37 v.exe  Create C:\WINDOWS\system32\CbEvtSvc.exe
2008-5-25 JAY23:15:37 v.exe : KLSystemData/KLSystemFiles/SystemExe Create C:\WINDOWS\system32\CbEvtSvc.exe
2008-5-25 JAY23:15:34 v.exe  Process start C:\Documents and Settings\Owner\桌面\v.exe
2008-5-25 JAY23:15:34 v.exe  Placed in group Low Restricted
2008-5-25 JAY23:14:56 WinRAR.exe  Create C:\Documents and Settings\Owner\桌面\v.exe



2008-5-25 JAY23:16:11 CbEvtSvc.exe  Create HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc/Opt
2008-5-25 JAY23:16:09 CbEvtSvc.exe  Process start C:\WINDOWS\system32\CbEvtSvc.exe
2008-5-25 JAY23:16:08 CbEvtSvc.exe  Placed in group Low Restricted
2008-5-25 JAY23:15:37 v.exe  Create C:\WINDOWS\system32\CbEvtSvc.exe

[ 本帖最后由 wangjay1980 于 2008-5-25 23:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-5-26 09:55:21 | 显示全部楼层
The file 'v.exe' has been determined to be 'UNDER ANALYSIS'.
尽在不言中
发表于 2008-5-26 11:00:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-5-26 14:09:35 | 显示全部楼层
Starting the file scan:
Begin scan in 'E:\AV\v.rar'
E:\AV\v.rar
  [0] Archive type: RAR
  --> v.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Exchanger.BH
      [NOTE]      The file was deleted!

[ 本帖最后由 Exia 于 2008-5-26 14:20 编辑 ]
woai_jolin
发表于 2008-5-26 14:11:34 | 显示全部楼层
Time        Module        Object        Name        Threat        Action        User        Information
2008/5/26 14:11:51        DMON        archive        http://bbs.kafan.cn/attachment.p ... 45&t=1211782231        probably a variant of Win32/Nuwar worm        quarantined - deleted        Jason-PC\Jason       
qigang
发表于 2008-5-26 20:39:31 | 显示全部楼层

2/0

RS20.46.02未杀!
挪威的冬天
发表于 2008-5-26 20:41:03 | 显示全部楼层
金山毒霸 0
Palkia
发表于 2008-5-26 21:03:06 | 显示全部楼层
创建C:\WINDOWS\SYSTEM32\CBEVTSVC.EXE
修改C:\WINDOWS\SYSTEM32\CBEVTSVC.EXE
注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\CBEVTSVC\
创建键:
删除C:\WINDOWS\SYSTEM32\CBEVTSVC.EXE
尤金卡巴斯基
发表于 2008-5-26 21:08:43 | 显示全部楼层
已删除:木马程序 Trojan-Downloader.Win32.Exchanger.bh        文件 : G:\Temp\v.rar/v.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 16:39 , Processed in 0.138426 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表