楼主: 欠妳緈諨
收起左侧

[病毒样本] 办公室电脑中找到一个!

[复制链接]
tian832
发表于 2008-8-14 14:45:10 | 显示全部楼层
费尔杀
kkgh
发表于 2008-8-14 15:43:06 | 显示全部楼层
费尔   TrojanSpy.Zbot.dxb.hgfc
啊弥陀佛
发表于 2008-8-14 16:47:16 | 显示全部楼层
微点拦截
solcroft
发表于 2008-8-14 16:58:31 | 显示全部楼层
C:\Documents and Settings\Limited User\Desktop\Pctool.rar:\Pctool.exe; Virus found Win32/PolyCrypt; Moved to Virus Vault
Love=卡巴+费尔
发表于 2008-8-14 17:51:54 | 显示全部楼层
lx1234
发表于 2008-8-14 18:42:56 | 显示全部楼层
TF的分析   Trojan-Spy.Zbot
The following files were created in the system:

#        Filename(s)        File Size        File MD5
1         %System%\ntos.exe         642,048 bytes         0x976EB96EDC6658867E47E418AB4C9EFD
2         [file and pathname of the sample #1]         525,312 bytes         0x6ADA70439118A4446481DDF88070AD23
3         %System%\wsnpoem\audio.dll         410 bytes         0x91CDF0695DD8D1C1EE73C6D79B369E67
4         %System%\wsnpoem\video.dll         0 bytes         0xD41D8CD98F00B204E9800998ECF8427E

    * The newly created Registry Values are:
          o [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network]
                + UID = "%ComputerName%_001FA997"
          o [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer]
                + {F710FA10-2031-3106-8872-93A2B5C5C620} = F7 09 F2 0D

    * The following Registry Values were modified:
          o [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                + Userinit = "%System%\userinit.exe,%System%\ntos.exe,"

          o so that ntos.exe runs every time Windows starts [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
                + Cookies = "%System%\config\systemprofile\Cookies"
                + Cache = "%System%\config\systemprofile\Local Settings\Temporary Internet Files"
                + History = "%System%\config\systemprofile\Local Settings\History"

    * The data identified by the following URL was then requested from the remote web server:
          o hXXp://58.65.235.41/llll/tadm/cfg.bin
cxgkings
发表于 2008-8-14 18:44:49 | 显示全部楼层
kis 2009  报
will
发表于 2008-8-14 18:48:26 | 显示全部楼层
qigang
发表于 2008-8-14 20:27:27 | 显示全部楼层

3/0

RS20.57.32未杀!
BING126
头像被屏蔽
发表于 2008-8-14 20:29:18 | 显示全部楼层
McAfee  miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 01:44 , Processed in 0.090155 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表