查看: 2997|回复: 26
收起左侧

[病毒样本] 可疑的软件

[复制链接]
Oo右手oO
发表于 2008-8-29 09:01:25 | 显示全部楼层 |阅读模式
请高手帮忙看看这个软件有没有毒行么?
sbbdms
发表于 2008-8-29 09:05:11 | 显示全部楼层
卡巴启发报

已隔离:病毒 Heur.Invader (修改)        文件 : D:\软件\其它\v\k\new\1\卡水软件.rar/卡水软件.exe

TO KL

反病毒引擎版本最后更新扫描结果
AhnLab-V32008.8.29.02008.08.28-
AntiVir7.8.1.232008.08.28TR/Hijack.Explor.5095
Authentium5.1.0.42008.08.29W32/Heuristic-KPP!Eldorado
Avast4.8.1195.02008.08.28Win32:Trojan-gen {Other}
AVG8.0.0.1612008.08.29Generic11.HSJ
BitDefender7.22008.08.29BehavesLike:Win32.ExplorerHijack
CAT-QuickHeal9.502008.08.26-
ClamAV0.93.12008.08.29-
DrWeb4.44.0.091702008.08.28-
eSafe7.0.17.02008.08.28-
eTrust-Vet31.6.60542008.08.28-
Ewido4.02008.08.28-
F-Prot4.4.4.562008.08.28W32/Heuristic-KPP!Eldorado
Fortinet3.14.0.02008.08.29-
GData192008.08.29Win32:Trojan-gen
IkarusT3.1.1.34.02008.08.29-
K7AntiVirus7.10.4282008.08.25-
Kaspersky7.0.0.1252008.08.29Heur.Invader
McAfee53722008.08.28-
Microsoft1.38072008.08.25-
NOD32v233972008.08.28probably unknown NewHeur_PE virus
Norman5.80.022008.08.28-
Panda9.0.0.42008.08.29-
PCTools4.4.2.02008.08.28-
Prevx1V22008.08.29-
Rising20.59.31.002008.08.28-
Sophos4.33.02008.08.29Sus/Behav-1014
Sunbelt3.1.1582.12008.08.26-
Symantec102008.08.29-
TheHacker6.3.0.6.0642008.08.27-
TrendMicro8.700.0.10042008.08.28-
VBA323.12.8.42008.08.29-
ViRobot2008.8.28.13532008.08.28-
VirusBuster4.5.11.02008.08.28-
Webwasher-Gateway6.6.22008.08.28Trojan.Hijack.Explor.5095


[ 本帖最后由 sbbdms 于 2008-8-29 09:07 编辑 ]
Oo右手oO
 楼主| 发表于 2008-8-29 09:24:56 | 显示全部楼层
确定是病毒吗?因为来源比较可靠
sbbdms
发表于 2008-8-29 09:26:28 | 显示全部楼层

回复 3楼 Oo右手oO 的帖子

还不能确定是否为病毒,所以现在先等卡巴的回复。
等后面的高高手来分析具体行为了,这样子更能确定些
Oo右手oO
 楼主| 发表于 2008-8-29 09:27:36 | 显示全部楼层
已经有朋友在使用,所以怀疑是误报。。。
sbbdms
发表于 2008-8-29 09:31:05 | 显示全部楼层

回复 5楼 Oo右手oO 的帖子

虽然卡巴报了,但是由于是启发报,所以估计上报也改不了……除非取消启发扫描,应该是吧……
Oo右手oO
 楼主| 发表于 2008-8-29 09:32:00 | 显示全部楼层
我现在用的是微点,不敢运行这个程序。。。
Oo右手oO
 楼主| 发表于 2008-8-29 09:32:24 | 显示全部楼层

回复 6楼 sbbdms 的帖子

我现在用的是微点,不敢运行这个程序。。。
htyhzd 该用户已被删除
发表于 2008-8-29 09:51:43 | 显示全部楼层

分析结果如下

DefenseWall HIPS log file

08.29.2008  09:48:52,模块 C:\WINDOWS\system32\BlueEagle.exe, 企图删除文件 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe (文件 )

08.29.2008  09:48:50,模块 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe, 企图 设置值 Personal 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

08.29.2008  09:48:50,模块 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe, 企图 设置值 Common Documents 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

08.29.2008  09:48:50,模块 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe, 企图 设置值 Desktop 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

08.29.2008  09:48:50,模块 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe, 企图 设置值 Common Desktop 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

08.29.2008  09:48:50,模块 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe, 企图 设置值 Cache 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

08.29.2008  09:48:50,模块 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe, 企图 设置值 Cookies 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

08.29.2008  09:48:51,模块 C:\WINDOWS\system32\BlueEagle.exe, 企图打开进程 C:\WINDOWS\explorer.exe (进程)

08.29.2008  09:48:50,模块 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe, 企图 设置值 Thundernew 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ (注册表)



DefenseWall HIPS rollback report file

文件: C:\WINDOWS\system32\senddll.dll 创建由 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe 在 08.29.2008  09:48:50 时
文件: C:\WINDOWS\system32\pphook.dll 创建由 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe 在 08.29.2008  09:48:50 时
文件: C:\WINDOWS\system32\BlueEagle.exe 创建由 C:\Documents and Settings\htyhzd\桌面\卡水软件.exe 在 08.29.2008  09:48:51 时
IllusionWing
发表于 2008-8-29 09:57:44 | 显示全部楼层

回复 6楼 sbbdms 的帖子

卡巴也有白名单
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 02:22 , Processed in 0.124482 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表