查看: 3957|回复: 14
收起左侧

[病毒样本] 貌似是感染型

[复制链接]
yk1234
发表于 2008-7-5 19:28:12 | 显示全部楼层 |阅读模式
同学电脑上的安全工具全部无法开启,使用Process Explorer干掉可疑进程,启动杀毒软件,病毒再次被触发。推测是感染型病毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
水晶
头像被屏蔽
发表于 2008-7-5 19:28:56 | 显示全部楼层
结束掉IE进程,在打开安全软件就没问题了
tracydk
发表于 2008-7-5 19:37:35 | 显示全部楼层
Starting the file scan:
Begin scan in 'F:\病毒样本\kcien32.rar'
F:\病毒样本\kcien32.rar
  [0] Archive type: RAR
    --> kcien32.dll
          [DETECTION] Is the Trojan horse TR/Spy.Gen
    --> kcien32.ex
          [DETECTION] Is the Trojan horse TR/Dropper.Gen
  --> stopall.ex
      [DETECTION] Is the Trojan horse TR/Dldr.Losabel.WZ
      [NOTE]      The file was moved to '48d85d5f.qua'!
PC0amera
头像被屏蔽
发表于 2008-7-5 19:42:54 | 显示全部楼层
2008-7-5 19:45:02        URL: http://bbs.kafan.cn/attachment.p ... /kcien32.dll//UPack        检测到:木马程序 'Trojan-GameThief.Win32.OnLineGames.sbbp'
醉一生爱妍
发表于 2008-7-5 19:43:55 | 显示全部楼层
不能算感染行为

主要是加载驱动,然后就自动退出了

不知道是不是因为我禁止了他加载驱动的缘故
yk1234
 楼主| 发表于 2008-7-5 20:01:12 | 显示全部楼层
我也不知道,估计还有病毒没找到。反正手头的安全工具一打开就被关闭,仅剩Process Explorer可以打开,能看到StopAllWorwa.exe,结束后打开杀毒软件,StopAllWorwa.exe又被开启。没有IE进程 。
醉一生爱妍
发表于 2008-7-5 20:03:47 | 显示全部楼层

回复 6楼 yk1234 的帖子

感染型

你要看看你的EXE有没有被插入恶意代码再说..
promised
发表于 2008-7-5 20:05:06 | 显示全部楼层
落雪的下载器,非感染型
具体你可以问“雪落的瞬间”
傻猪猪米走鸡
发表于 2008-7-5 20:05:44 | 显示全部楼层
E:\virus\kcien32.rar » RAR » kcien32.dll - is OK
E:\virus\kcien32.rar » RAR » kcien32.ex - probably unknown NewHeur_PE virus
E:\virus\kcien32.rar » RAR » stopall.ex - probably a variant of Win32/Genetik trojan
E:\virus\kcien32.rar:Zone.Identifier - is OK
allinwonderi
发表于 2008-7-5 20:06:52 | 显示全部楼层

F-Prot 4.4.4

[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        C:\Download Files\kcien32.rar->kcien32.dll
[Found possible security risk]         <W32/Heuristic-257!Eldorado (not disinfectable)>        C:\Download Files\kcien32.rar->kcien32.ex->(NSPack)->(PE_Patch)

---------------------------------------------------------------------
Scan ended:        2008-7-5, 20:06:36
Duration:        0:00:06

Scan result:

Scanned files:                 6
Infected objects:         2
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 01:24 , Processed in 0.083556 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表