查看: 1714|回复: 8
收起左侧

[病毒样本] css.css

[复制链接]
电影结束了
发表于 2008-7-10 23:10:26 | 显示全部楼层 |阅读模式


[ 本帖最后由 电影结束了 于 2008-7-10 23:13 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
发表于 2008-7-10 23:11:28 | 显示全部楼层

NOD32 FWC

无尽藏海
发表于 2008-7-10 23:12:13 | 显示全部楼层
The file 'css.css' has been determined to be 'UNDER ANALYSIS'.
ssy275
发表于 2008-7-10 23:13:20 | 显示全部楼层
SOPHOS  0

[ 本帖最后由 ssy275 于 2008-7-11 08:21 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
 楼主| 发表于 2008-7-10 23:14:11 | 显示全部楼层

...更新...
刚刚的下载错了...
不过看看是个死的
icedream89
发表于 2008-7-10 23:15:11 | 显示全部楼层
2008-7-10 23:15:51 !**************************************************
   Safe'n'Sec 警报
   行为
   时间: 2008-7-10 23:15:47
   类型: 编辑一个文件
   风险: 高
   
   行为控制规则
   名称:  
   
   程序
   PID: 504
   PPID: 1488
   UID: PC-200807081352\Administrator
   文件: D:\MY DOCUMENTS\CSS\CSS.EXE
   
   对象
   文件: C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS
   
   技术说明
   系统文件,对Windows正常运行非常重要,被保存在WINDOWS和WINDOS\SYSTEM32文件夹内。不适当的更改或者不适当的用户行为可能会导致系统损坏。更改这些文件的只应该是Windows更新或者安装程序。所欲,如果你现在没有更新Windows,安装新程序,或者并不清楚这个程序,阻止更改这个文件
   用户操作: 阻止
   ***************************************************
2008-7-10 23:15:58 !**************************************************
   Safe'n'Sec 警报
   行为
   时间: 2008-7-10 23:15:51
   类型: 改变了一个系统注册表的键值
   风险: 中等
   
   行为监控规则
   名称: reg Explorer Folder Hidden R1
   
   程序
   PID: 504
   PPID: 1488
   UID: PC-200807081352\Administrator
   文件: D:\MY DOCUMENTS\CSS\CSS.EXE
   
   对象
   键值: \REGISTRY\MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\ADVANCED\FOLDER\HIDDEN\SHOWALL\CHECKEDVALUE
   用户操作: 阻止
   ***************************************************
2008-7-10 23:16:01 !**************************************************
   Safe'n'Sec 警报
   行为
   时间:2008-7-10 23:15:58
   类型:创建了一个Windows 注册表键值
   风险:中等
   
   行为监控规则
   名称:reg services R1
   
   程序
   PID: 504
   PPID: 1488
   UID: PC-200807081352\Administrator
   文件:D:\MY DOCUMENTS\CSS\CSS.EXE
   
   对象
   注册表键值:\REGISTRY\MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS
   用户操作: 阻止
   ***************************************************
2008-7-10 23:16:04 !**************************************************
   Safe'n'Sec 警报
   行为
   时间: 2008-7-10 23:16:01
   类型: 编辑一个文件/目录
   风险: 中等
   
   程序
   PID: 504
   PPID: 1488
   UID: PC-200807081352\Administrator
   文件:D:\MY DOCUMENTS\CSS\CSS.EXE
   
   对象
   文件/目录: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\GOOGLE.EXE
   用户操作: 阻止
   ***************************************************
2008-7-10 23:16:06 !**************************************************
   Safe'n'Sec 警报
   行为
   时间: 2008-7-10 23:16:04
   类型: 查看一个文件/目录
   风险: 中等
   
   程序
   PID: 504
   PPID: 1488
   UID: PC-200807081352\Administrator
   文件:D:\MY DOCUMENTS\CSS\CSS.EXE
   
   对象
   文件/目录: C:\WINDOWS\SYSTEM32\CMD.EXE
   用户操作: 阻止
   ***************************************************
扫描系统区域...
扫描所选择的目录和文件...
对象: css.css
        在压缩档案里: d:\My Documents\css.zip
        Status: 已发现病毒
        病毒: Trojan.Win32.Delf.dal (KAV 引擎), Trojan.Crypt.Delf.C (BD 引擎)
对象: css.zip
        路径: d:\My Documents
        Status: 已发现病毒
        病毒: Trojan.Win32.Delf.dal (KAV 引擎), Trojan.Crypt.Delf.C (BD 引擎)
扫描完成: 2008-7-10 23:15
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件

[ 本帖最后由 icedream89 于 2008-7-10 23:18 编辑 ]
Kitman
发表于 2008-7-11 01:05:33 | 显示全部楼层
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.p ... 5f&t=1215709504
Information:         Is the Trojan horse TR/Crypt.Morphine.Gen

Generated by AntiVir WebGuard 8.0.13.0, AVE 8.1.0.64, VDF 7.0.5.95
小邪邪
发表于 2008-7-11 01:07:40 | 显示全部楼层

mcafee

2008-7-11        1:06:56
css.css        New Malware.h (特洛伊)
woai_jolin
发表于 2008-7-11 02:07:25 | 显示全部楼层
AhnLab-V32008.7.10.02008.07.10-
AntiVir7.8.0.642008.07.10TR/Crypt.Morphine.Gen
Authentium5.1.0.42008.07.10W32/Downloader.F.gen!Eldorado
Avast4.8.1195.02008.07.09Win32:Hacko
AVG7.5.0.5162008.07.10Packed.Morphine.E
BitDefender7.22008.07.10Trojan.Crypt.Delf.C
CAT-QuickHeal9.502008.07.10(Suspicious) - DNAScan
ClamAV0.93.12008.07.10-
DrWeb4.44.0.091702008.07.10Win32.HLLW.Autoruner.2355
eSafe7.0.17.02008.07.09Suspicious File
eTrust-Vet31.6.59432008.07.10-
Ewido4.02008.07.10Heuristic.Win32.Morphine-Crypted
F-Prot4.4.4.562008.07.10W32/Downloader.F.gen!Eldorado
F-Secure7.60.13501.02008.07.10W32/Suspicious_N.gen
Fortinet3.14.0.02008.07.10-
GData2.0.7306.10232008.07.10Trojan.Win32.Delf.dal
IkarusT3.1.1.26.02008.07.10Trojan.Win32.NucScan.B
Kaspersky7.0.0.1252008.07.10Trojan.Win32.Delf.dal
McAfee53352008.07.09New Malware.h
Microsoft1.37042008.07.10PWS:Win32/Gamania.gen!D
NOD32v232592008.07.10probably a variant of Win32/Genetik
Norman5.80.022008.07.10W32/Suspicious_N.gen
Panda9.0.0.42008.07.10Suspicious file
Prevx1V22008.07.10-
Rising20.52.32.002008.07.10-
Sophos4.31.02008.07.10Mal/Behav-179
Sunbelt3.1.1509.12008.07.04-
Symantec102008.07.10Bloodhound.Morphine
TheHacker6.2.96.3742008.07.07-
TrendMicro8.700.0.10042008.07.10Possible_Mlwr-13
VBA323.12.6.92008.07.10MalwareScope.Trojan-PSW.Game.7
VirusBuster4.5.11.02008.07.10-
Webwasher-Gateway6.6.22008.07.10Trojan.Crypt.Morphine.Gen
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 00:43 , Processed in 0.139374 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表