查看: 2316|回复: 8
收起左侧

[病毒样本] 在一个修改过的系统里找到的

[复制链接]
ytmss15
发表于 2008-7-20 19:23:49 | 显示全部楼层 |阅读模式
在萝卜家园里下载的一个修改版的9.1系统
文件在c:\windows\和C:\WINDOWS\system32\dllcache\下个有一个
我的红伞报毒,大伙给看看有问题没有。还有另外一个被我删除了。



C:\WINDOWS\vmmreg32.dll
    [DETECTION] Contains recognition pattern of the WORM/Kolabc.CE worm
    [WARNING]   The file was ignored!
C:\WINDOWS\system32\dllcache\vmmreg32.dll
    [DETECTION] Contains recognition pattern of the WORM/Kolabc.CE worm
    [WARNING]   The file was ignored!
C:\Program Files\Common Files\Microsoft Shared\DAO\0DBC360.DLL
    [DETECTION] Is the TR/Agent.180944 Trojan
    [NOTE]      The file was moved to '48c51bd8.qua'!
E:\Warcraft III\aysMH告别版.exe       (这个有问题没)
   
    [DETECTION] Is the TR/Emo.45056.B Trojan
    [WARNING]   The file was ignored!

[ 本帖最后由 ytmss15 于 2008-7-20 19:26 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2008-7-20 19:25:05 | 显示全部楼层
对象: vmmreg32.dll
        在压缩档案里: F:\vmmreg32.rar
        Status: 已发现病毒
        病毒: Net-Worm.Win32.Kolabc.ce (KAV 引擎), DeepScan:Generic.Malware.FMWBoe.FC4CF9BF (BD 引擎)
qianwenxiang
发表于 2008-7-20 19:26:39 | 显示全部楼层
文件里面看到的.
invalid_null@163.com
[autorun]
open=%s
shellexecute=%s
shell\auto\command=%s
shell=auto

ays那个可能是个外挂
"请把本程序放在魔兽目录下运行,仅支持1.20e和1.21版本"
醉一生爱妍
发表于 2008-7-20 19:28:45 | 显示全部楼层
至于那个EXE

不是病毒
ytmss15
 楼主| 发表于 2008-7-20 19:30:16 | 显示全部楼层
应该是后来加上去的,原版的系统不会有这种东西吧。
主要是刻过一次原版的系统,每次GHOST到82%就不动了。我才找改正版的
没想到下到个带毒的系统
ytmss15
 楼主| 发表于 2008-7-20 19:32:34 | 显示全部楼层
不过系统整个看起来还不错,在GHO里删除那个带毒文件应该没问题吧?
skylzf
发表于 2008-7-20 23:45:09 | 显示全部楼层
vmmreg32.rar AVAST报的是病毒Sign of "Win32:SdBot-gen22 [Trj]" has been found in "http://bbs.kafan.cn/attachment.php?aid=313203&k=b340bf2359bacbfe936ba39de1531483&t=1216568510\vmmreg32.dll" file.  
第二个aysMH告别版.rar 没有报
skylzf
发表于 2008-7-20 23:47:01 | 显示全部楼层
aysMH告别版.rar 这个好象是魔兽3中(真三国无双地图)的外挂吧......
我也不是很清楚 呵呵
xxl
发表于 2008-7-20 23:48:00 | 显示全部楼层
PRODNAME1
PRODNAME2
访问被拒绝
找不到所请求的 URL

在尝试检索 URL 时:

http://bbs.kafan.cn/attachment.php?aid=
313203&k=f36b4ed48b5a0d023f49c02c0b1962c
4&t=1216568746

遇到了下列错误:

所请求的对象已被感染了下列病毒: Net-Worm.Win32.Kolabc.ce


如果您认为这是不正确的,请联系您的服务提供商。
生成于:
Sun Jul 20 23:47:40 2008
Kaspersky Internet Security 2009
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 01:15 , Processed in 0.130620 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表