查看: 2957|回复: 9
收起左侧

[已鉴定] 木蚂蚁挂马了

 关闭 [复制链接]
wfr4094
发表于 2008-6-1 11:44:34 | 显示全部楼层 |阅读模式
h**p://soft.mumayi.net/downinfo/10602.html
前面几个都还好
这个嘛
2.gif

2200.rar

277.38 KB, 下载次数: 148

system32.rar

217.45 KB, 下载次数: 129

生成的dll,用沙盘运行的

欠妳緈諨
发表于 2008-6-1 12:03:50 | 显示全部楼层
似乎不是毒
:\病毒测试\临时解压\2200.rar:\2200.exe
D:\病毒测试\临时解压\2200.rar
D:\病毒测试\临时解压\system32.rar:\system32\windownewsups.ini
D:\病毒测试\临时解压\system32.rar:\system32\hiotabbdihock.dll - 可疑代码段 被发现 (Level: 20)
D:\病毒测试\临时解压\system32.rar

        5 文件被扫描
          (2 压缩档 3 文件)
        0 特征码被侦测
        1 可疑代码段被发现
        耗时: 0:02.854
kiki
发表于 2008-6-1 12:30:42 | 显示全部楼层
00001810   00403010      0   %s\Nt_File_Temp\%d.bmp
00001830   00403030      0   %windir%\Nt_File_Temp\edit.bmp
00001858   00403058      0   http://www.dtdtdk.net/dk.txt
00001878   00403078      0   %windir%\Nt_File_Temp\list.bmp
00001898   00403098      0   echo y|cacls %s /C /G %s:f
000018B4   004030B4      0   echo y|cacls %s /T /C /G %s:f
000018D4   004030D4      0   %UserName%
000018E0   004030E0      0   \notepad.exe
000018F0   004030F0      0   \explorer.exe
00001900   00403100      0   %s %s
00001908   00403108      0   %windir%\System32\dllcache\explorer.exe
00001930   00403130      0   %windir%\System32\dllcache
0000194C   0040314C      0   explorer.exe
0000195C   0040315C      0   %windir%\Nt_File_Temp\
00001974   00403174      0   MICK_DOWNLOAD_MUTEX
00001988   00403188      0   %windir%\Nt_File_Temp\___temp.bat


挂马是肯定的在temp下生产 orz.exe

在system32下生产............


跟前几天的那个毒一样


下载列表


  1. 30
  2. http://softa.softkills.net/softd.exe
  3. http://softa.softkills.net/soft0.exe
  4. http://softa.softkills.net/soft1.exe
  5. http://softa.softkills.net/soft2.exe
  6. http://softa.softkills.net/soft3.exe
  7. http://softa.softkills.net/soft4.exe
  8. http://softa.softkills.net/soft5.exe
  9. http://softa.softkills.net/soft6.exe
  10. http://softa.softkills.net/soft7.exe
  11. http://softb.softkills.net/soft8.exe
  12. http://softb.softkills.net/soft9.exe
  13. http://softb.softkills.net/soft10.exe
  14. http://softb.softkills.net/soft11.exe
  15. http://softb.softkills.net/soft12.exe
  16. http://softb.softkills.net/soft13.exe
  17. http://softb.softkills.net/soft14.exe
  18. http://softc.softkills.net/soft15.exe
  19. http://softc.softkills.net/soft16.exe
  20. http://softc.softkills.net/soft17.exe
  21. http://softc.softkills.net/soft18.exe
  22. http://softc.softkills.net/soft19.exe
  23. http://softc.softkills.net/soft20.exe
  24. http://softc.softkills.net/soft21.exe
  25. http://softc.softkills.net/soft22.exe
  26. http://softd.softkills.net/soft23.exe
  27. http://softd.softkills.net/soft24.exe
  28. http://softd.softkills.net/soft25.exe
  29. http://softd.softkills.net/soft26.exe
  30. http://softd.softkills.net/soft27.exe
  31. http://softd.softkills.net/soft28.exe
  32. http://softd.softkills.net/soft29.exe
  33. http://softd.softkills.net/soft30.exe
  34. http://softd.softkills.net/soft31.exe
复制代码
sbbdms
发表于 2008-6-1 12:41:19 | 显示全部楼层
卡巴杀

已删除:广告程序 not-a-virus:AdWare.Win32.Ejik.gj        文件 : D:\软件\其它\v\k\2200.rar/2200.exe//PE_Patch.PECompact//PecBundle//PECompact
已删除:广告程序 not-a-virus:AdWare.Win32.Ejik.gj        文件 : D:\软件\其它\v\k\system32.rar/system32\hiotabbdihock.dll//PE_Patch.PECompact//PecBundle//PECompact
挪威的冬天
发表于 2008-6-1 12:48:01 | 显示全部楼层
金山毒霸 0
spaceplane
发表于 2008-6-1 12:52:24 | 显示全部楼层
orz.exe真不少。。。
qigang
发表于 2008-6-1 13:18:40 | 显示全部楼层
qigang
发表于 2008-6-1 20:06:06 | 显示全部楼层
allinwonderi
发表于 2008-6-1 20:07:47 | 显示全部楼层

F-Prot 4.4.4

[Found possible Trojan]         <W32/Heuristic-VFM!Eldorado (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\system32.rar->system32\hiotabbdihock.dll->(PecBundle)

---------------------------------------------------------------------
Scan ended:        2008-6-1, 20:07:20
Duration:        0:00:02

Scan result:

Scanned files:                 7
Infected objects:         1
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
电影结束了
发表于 2008-6-1 21:29:07 | 显示全部楼层
这个前几天就有人说的了。。。
可惜了。。。今天还没有清除。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-16 23:57 , Processed in 0.129881 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表