查看: 3681|回复: 17
收起左侧

[病毒样本] 两个

[复制链接]
The EQs
发表于 2008-6-16 12:00:57 | 显示全部楼层 |阅读模式
随便扫扫看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2008-6-16 12:03:39 | 显示全部楼层
panda拦截
scottxzt
发表于 2008-6-16 12:08:15 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\Desktop.zip        OK
C:\Documents and Settings\Administrator\桌面\Desktop.zip=>qqq.exe        Infected: Trojan.Vb.AWP
nosferatu
头像被屏蔽
发表于 2008-6-16 12:09:15 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\Desktop.zip'
C:\Documents and Settings\Administrator\桌面\Desktop.zip
  [0] Archive type: ZIP
  --> qqq.exe
      [DETECTION] Is the Trojan horse TR/VB.awp.6
      [NOTE]      The file was deleted!
电影结束了
发表于 2008-6-16 12:10:00 | 显示全部楼层
F:\virus\Desktop.zip>>qqq.exe           Trojan.VB.awp.nlwj      木马
F:\virus\Desktop.zip>>SetupCasino.exe   Trojan.Gampass.pbry     木马
残缺的唯美
发表于 2008-6-16 12:10:06 | 显示全部楼层
2008-6-16        12:09:45        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\Desktop.zip\qqq.exe        Generic.ep (ED)(特洛伊)
2008-6-16        12:09:48        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\Desktop.zip\SetupCasino.exe\SetupCasino.exe\000bbae0.EXE        CasOnline.dll(可能有害的程序)
scottxzt
发表于 2008-6-16 12:15:40 | 显示全部楼层

第二个文件扫描

AhnLab-V3 2008.6.13.1 2008.06.15 -
AntiVir 7.8.0.55 2008.06.15 -
Authentium 5.1.0.4 2008.06.16 -
Avast 4.8.1195.0 2008.06.15 -
AVG 7.5.0.516 2008.06.15 Adware Generic3.DYT
BitDefender 7.2 2008.06.16 -
CAT-QuickHeal 9.50 2008.06.14 (Suspicious) - DNAScan
ClamAV 0.92.1 2008.06.16 -
DrWeb 4.44.0.09170 2008.06.15 -
eSafe 7.0.15.0 2008.06.15 Suspicious File
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.15 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.15 -
Fortinet 3.14.0.0 2008.06.15 Misc/CasOnline
GData 2.0.7306.1023 2008.06.15 -
Ikarus T3.1.1.26.0 2008.06.16 -
Kaspersky 7.0.0.125 2008.06.16 -
McAfee 5317 2008.06.13 potentially unwanted program CasOnline
Microsoft 1.3604 2008.06.16 -
NOD32v2 3188 2008.06.15 a variant of Win32/PTCasino
Norman 5.80.02 2008.06.13 W32/OnLineGames.BAZO
Panda 9.0.0.4 2008.06.15 Suspicious file
Prevx1 V2 2008.06.16 Suspicious
Rising 20.48.62.00 2008.06.15 -
Sophos 4.30.0 2008.06.16 Sus/Behav-1000
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.15 Infostealer.Gampass
TheHacker 6.2.92.350 2008.06.14 -
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.15 Win32.Malware.gen#PECompact (suspicious)

[ 本帖最后由 scottxzt 于 2008-6-16 12:21 编辑 ]
yuanliu 该用户已被删除
发表于 2008-6-16 12:17:45 | 显示全部楼层
2008-6-16 12:16:39        http://bbs.kafan.cn/attachment.p ... 668/qqq.exe//NSPack        Thunder        已被侦测到: Trojan.Win32.VB.awp               
2008-6-16 12:16:39        http://bbs.kafan.cn/attachment.p ... 668/qqq.exe//NSPack        Thunder        拒绝: Trojan.Win32.VB.awp
kiki
发表于 2008-6-16 12:19:35 | 显示全部楼层
  1. -------------------qqq.exe--------------------

  2. 2008-06-16 12:23:09        文件保护(创建文件)     操作:允许
  3. 进程路径:C:\WINDOWS\System32\svchost.exe
  4. 文件路径:C:\WINDOWS\Prefetch\QQQ.EXE-19392486.pf
  5. 2008-06-16 12:23:01        注册表保护(创建注册表值)     操作:允许
  6. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  7. 注册表路径:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
  8. 注册表名称:HomePage
  9. 2008-06-16 12:23:01        注册表保护(创建注册表值)     操作:允许
  10. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  11. 注册表路径:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
  12. 注册表名称:[Key]
  13. 2008-06-16 12:23:01        注册表保护(创建注册表值)     操作:允许
  14. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  15. 注册表路径:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
  16. 注册表名称:[Key]
  17. 2008-06-16 12:23:01        注册表保护(创建注册表值)     操作:允许
  18. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  19. 注册表路径:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
  20. 注册表名称:[Key]
  21. 2008-06-16 12:23:01        注册表保护(创建注册表值)     操作:允许
  22. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  23. 注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
  24. 注册表名称:Window Title
  25. 2008-06-16 12:23:01        注册表保护(修改注册表内容)     操作:允许
  26. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  27. 注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
  28. 注册表名称:Start Page
  29. 更改后:http://www.my180.com/in.asp
  30. 更改前:http://www.my180.com/in.asp
  31. 2008-06-16 12:23:01        注册表保护(创建注册表值)     操作:允许
  32. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  33. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  34. 注册表名称:svchost
  35. 2008-06-16 12:23:01        文件保护(修改文件)     操作:允许
  36. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  37. 文件路径:C:\WINDOWS\system32\xskj_ie.exe
  38. 2008-06-16 12:23:01        文件保护(创建文件)     操作:允许
  39. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  40. 文件路径:C:\WINDOWS\system32\xskj_ie.exe
  41. 2008-06-16 12:23:01        文件保护(创建文件)     操作:允许
  42. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  43. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\~DF4E43.tmp
  44. 2008-06-16 12:23:00        注册表保护(修改注册表内容)     操作:允许
  45. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  46. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  47. 注册表名称:Seed
  48. 2008-06-16 12:23:00        注册表保护(修改注册表内容)     操作:允许
  49. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  50. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  51. 注册表名称:Seed
  52. 2008-06-16 12:23:00        注册表保护(修改注册表内容)     操作:允许
  53. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  54. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  55. 注册表名称:Seed
  56. 2008-06-16 12:23:00        注册表保护(修改注册表内容)     操作:允许
  57. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  58. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  59. 注册表名称:Seed
  60. 2008-06-16 12:23:00        注册表保护(修改注册表内容)     操作:允许
  61. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  62. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  63. 注册表名称:Seed
  64. 2008-06-16 12:23:00        注册表保护(修改注册表内容)     操作:允许
  65. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  66. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  67. 注册表名称:Seed
  68. 2008-06-16 12:23:00        注册表保护(修改注册表内容)     操作:允许
  69. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  70. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  71. 注册表名称:Seed
  72. 2008-06-16 12:22:59        注册表保护(修改注册表内容)     操作:允许
  73. 进程路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  74. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  75. 注册表名称:Seed
  76. 2008-06-16 12:22:58        应用程序保护(运行应用程序)     操作:允许
  77. 进程路径:C:\WINDOWS\Explorer.EXE
  78. 文件路径:C:\Documents and Settings\Administrator\桌面\qqq.exe
  79. 2008-06-16 12:22:58        注册表保护(创建注册表值)     操作:允许
  80. 进程路径:C:\WINDOWS\Explorer.EXE
  81. 注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
  82. 注册表名称:C:\Documents and Settings\Administrator\桌面\qqq.exe


  83. -------------------------------SetupCasino.exe------------

  84. 2008-06-16 12:24:14        文件保护(删除文件)     操作:允许
  85. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  86. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pts2.tmp
  87. 2008-06-16 12:24:14        文件保护(删除文件)     操作:允许
  88. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  89. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pts1.tmp
  90. 2008-06-16 12:24:12        文件保护(创建文件)     操作:允许
  91. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  92. 文件路径:C:\Documents and Settings\All Users\桌面\Continue Europa Casino setup.lnk
  93. 2008-06-16 12:24:05        注册表保护(修改注册表内容)     操作:允许
  94. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  95. 注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
  96. 注册表名称:SavedLegacySettings
  97. 2008-06-16 12:24:05        注册表保护(删除注册表)     操作:允许
  98. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  99. 注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
  100. 注册表名称:AutoConfigURL
  101. 2008-06-16 12:24:05        注册表保护(删除注册表)     操作:允许
  102. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  103. 注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
  104. 注册表名称:ProxyOverride
  105. 2008-06-16 12:24:05        注册表保护(删除注册表)     操作:允许
  106. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  107. 注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
  108. 注册表名称:ProxyServer
  109. 2008-06-16 12:24:03        文件保护(修改文件)     操作:允许
  110. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  111. 文件路径:(隐藏文件>C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini
  112. 2008-06-16 12:24:03        文件保护(创建文件)     操作:允许
  113. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  114. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini
  115. 2008-06-16 12:24:03        文件保护(修改文件)     操作:允许
  116. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  117. 文件路径:C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
  118. 2008-06-16 12:24:03        文件保护(修改文件)     操作:允许
  119. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  120. 文件路径:C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
  121. 2008-06-16 12:24:03        文件保护(修改文件)     操作:允许
  122. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  123. 文件路径:C:\Documents and Settings\Administrator\Cookies\index.dat
  124. 2008-06-16 12:24:03        文件保护(修改文件)     操作:允许
  125. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  126. 文件路径:C:\Documents and Settings\Administrator\Cookies\index.dat
  127. 2008-06-16 12:24:03        文件保护(修改文件)     操作:允许
  128. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  129. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
  130. 2008-06-16 12:24:03        文件保护(修改文件)     操作:允许
  131. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  132. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
  133. 2008-06-16 12:24:03        文件保护(修改文件)     操作:允许
  134. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  135. 文件路径:(隐藏文件>C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\desktop.ini
  136. 2008-06-16 12:24:03        文件保护(创建文件)     操作:允许
  137. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  138. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\desktop.ini
  139. 2008-06-16 12:24:02        文件保护(创建文件)     操作:允许
  140. 进程路径:C:\WINDOWS\System32\svchost.exe
  141. 文件路径:C:\WINDOWS\Prefetch\SETUPCASINO.EXE-3A2F7171.pf
  142. 2008-06-16 12:23:54        注册表保护(修改注册表内容)     操作:允许
  143. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  144. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  145. 注册表名称:Seed
  146. 2008-06-16 12:23:54        注册表保护(修改注册表内容)     操作:允许
  147. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  148. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  149. 注册表名称:Seed
  150. 2008-06-16 12:23:54        注册表保护(修改注册表内容)     操作:允许
  151. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  152. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  153. 注册表名称:Seed
  154. 2008-06-16 12:23:54        注册表保护(修改注册表内容)     操作:允许
  155. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  156. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  157. 注册表名称:Seed
  158. 2008-06-16 12:23:54        注册表保护(修改注册表内容)     操作:允许
  159. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  160. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  161. 注册表名称:Seed
  162. 2008-06-16 12:23:54        注册表保护(修改注册表内容)     操作:允许
  163. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  164. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  165. 注册表名称:Seed
  166. 2008-06-16 12:23:54        注册表保护(修改注册表内容)     操作:允许
  167. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  168. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  169. 注册表名称:Seed
  170. 2008-06-16 12:23:54        文件保护(修改文件)     操作:允许
  171. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  172. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pts2.tmp
  173. 2008-06-16 12:23:54        文件保护(创建文件)     操作:允许
  174. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  175. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pts2.tmp
  176. 2008-06-16 12:23:54        文件保护(修改文件)     操作:允许
  177. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  178. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pts1.tmp
  179. 2008-06-16 12:23:54        文件保护(创建文件)     操作:允许
  180. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  181. 文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pts1.tmp
  182. 2008-06-16 12:23:53        注册表保护(修改注册表内容)     操作:允许
  183. 进程路径:C:\Documents and Settings\Administrator\桌面\SetupCasino.exe
  184. 注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
  185. 注册表名称:Seed

复制代码

[ 本帖最后由 kiki 于 2008-6-16 12:25 编辑 ]
电影结束了
发表于 2008-6-16 12:20:45 | 显示全部楼层
SetupCasino.exe。。。
啥东西。。。
游戏?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 18:46 , Processed in 0.082651 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表