查看: 5798|回复: 36
收起左侧

[已鉴定] 系统时间被更改!但使用卡巴瑞星等软件扫不到任何病毒

 关闭 [复制链接]
jehovah
发表于 2008-6-1 00:53:05 | 显示全部楼层 |阅读模式
http://bbs.topsage.com/index.asp 此论坛被篡改一旦进入,系统时间被修改为2000年!多种软件失效!修正时间后进入安全模式进行杀毒,但卡巴、瑞星、安全卫士、360顽固木马专杀大全等软件扫不到任何病毒!卡巴、瑞星、安全卫士等都是最新的病毒库


小a的拦截器拦截了可执行文件OK.EXE,但我不知道这算不算是发现了病毒,希望能给与答案,让我充实下知识~
sam.to
发表于 2008-6-1 00:53:25 | 显示全部楼层
打包ok.exe上來吧
jehovah
 楼主| 发表于 2008-6-1 00:54:19 | 显示全部楼层
暂时没有,我现在去做下勇士 k下来!
·
·
·
·
·
·
·
·
几经辛苦 找到了

[ 本帖最后由 jehovah 于 2008-6-1 01:02 编辑 ]

ok.rar

11.98 KB, 下载次数: 283

scottxzt
发表于 2008-6-1 03:01:06 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\ok.rar'
C:\Documents and Settings\Administrator\桌面\ok.rar
  [0] Archive type: RAR
    --> ok.exe
          [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was successfully wiped!
      [NOTE]      The file was deleted!
palfan
发表于 2008-6-1 03:05:54 | 显示全部楼层
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.30.12008.05.30-
AntiVir7.8.0.252008.05.30TR/Spy.Gen
Authentium5.1.0.42008.05.31W32/Heuristic-KPP!Eldorado
Avast4.8.1195.02008.05.31-
AVG7.5.0.5162008.05.31SHeur.BNFL
BitDefender7.22008.05.31-
CAT-QuickHeal9.502008.05.31-
ClamAV0.92.12008.05.31-
DrWeb4.44.0.091702008.05.31-
eSafe7.0.15.02008.05.29suspicious Trojan/Worm
eTrust-Vet31.4.58372008.05.30-
Ewido4.02008.05.31-
F-Prot4.4.4.562008.05.31W32/Heuristic-KPP!Eldorado
F-Secure6.70.13260.02008.05.31-
Fortinet3.14.0.02008.05.31-
GData2.0.7306.10232008.05.31-
IkarusT3.1.1.26.02008.05.31Trojan-Downloader.Win32.Agent.anh
Kaspersky7.0.0.1252008.05.31-
McAfee53072008.05.30-
Microsoft1.35202008.05.31-
NOD32v231492008.05.31-
Norman5.80.022008.05.30-
Panda9.0.0.42008.05.31Suspicious file
Prevx1V22008.05.31-
Rising20.46.52.002008.05.31-
Sophos4.29.02008.05.31Mal/Heuri-D
Sunbelt3.0.1139.12008.05.29-
Symantec102008.05.31-
VBA323.12.6.62008.05.31-
VirusBuster4.3.26:92008.05.31-
Webwasher-Gateway6.6.22008.05.30Trojan.Spy.Gen
zwl2828
发表于 2008-6-1 05:58:01 | 显示全部楼层
ok.exe_ - Trojan-Downloader.Win32.Agent.rlz

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

[ 本帖最后由 zwl2828 于 2008-6-1 06:34 编辑 ]
a256886572008
发表于 2008-6-1 07:10:03 | 显示全部楼层
2008-06-01 07:06:41    修改系統時間      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe
更改後系統時間:2000-5-31 23:6
觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*



2008-06-01 07:06:41    創建文件      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe
文件路徑:C:\1d8b9ae46331fef4.dat
觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*->*


2008-06-01 07:06:41    創建文件      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe
文件路徑:C:\EQSandBox\C\1d8b9ae46331fef4.dat
觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*->*


2008-06-01 07:06:41    訪問服務管理器      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe

觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*



2008-06-01 07:06:45    刪除文件      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe
文件路徑:C:\EQSandBox\C\1d8b9ae46331fef4.dat
觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*->*

2008-06-01 07:06:45    運行應用程序      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe
文件路徑:C:\Program Files\Internet Explorer\iexplore.exe
觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*


2008-06-01 07:06:45    修改其它進程內存      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe
目標進程:C:\Program Files\Internet Explorer\iexplore.exe
觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*

2008-06-01 07:06:51    創建遠程線程      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe
目標進程:C:\Program Files\Internet Explorer\iexplore.exe
觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*

2008-06-01 07:06:51    創建文件      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe
文件路徑:D:\桌面\virus\ok\delme.bat
觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*->*


2008-06-01 07:06:51    創建文件      操作:使用任務隔離區操作
進程路徑:D:\桌面\virus\ok\ok.exe
文件路徑:C:\EQSandBox\D\桌面\virus\ok\delme.bat
觸發規則:應用程序規則->任务隔离区->D:\桌面\virus\*->*
有天我会飞
发表于 2008-6-1 08:29:15 | 显示全部楼层
我以前也中过这种病毒,系统时间修改了,卡巴斯基就不停的提示注册码过期。最后我安装了微点,立刻发现了更改系统时间的病毒。后来我用过一段时间的微点加卡巴,倒是非常的安全,现在怕麻烦,就只用卡巴了,只要人品好,很难中病毒,哈哈哈。
ii88
发表于 2008-6-1 08:46:40 | 显示全部楼层
费尔无反应
zwl2828
发表于 2008-6-1 09:06:37 | 显示全部楼层
原帖由 有天我会飞 于 2008-6-1 08:29 发表
我以前也中过这种病毒,系统时间修改了,卡巴斯基就不停的提示注册码过期。最后我安装了微点,立刻发现了更改系统时间的病毒。后来我用过一段时间的微点加卡巴,倒是非常的安全,现在怕麻烦,就只用卡巴了,只要人品 ...

推荐使用卡巴斯基7.0的MP1版本,可以防止时间被改而失去保护!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 07:47 , Processed in 0.120031 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表