查看: 3579|回复: 10
收起左侧

[病毒样本] 冒险岛一外挂,疑似病毒

[复制链接]
今取现在
发表于 2008-8-30 22:22:25 | 显示全部楼层 |阅读模式
昨天同学说被盗号,据说是用了外挂,今天我打开,KIS8.0报风险,选择不完全阻止之后,跳出以下对话框。

请大家帮我分析一下是不是病毒

上穿virscan  全部检测无病毒

MD5  aa7e042fee68f0860060e45cfeff3cfa


软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.5.0.222008.08.292008-08-29-
2.847
AntiVir7.8.1.237.0.6.922008-08-29-
2.259
Arcavir1.0.52008082918502008-08-29-
1.194
AVAST!3.0.1080830-02008-08-30-
0.154
AVG7.5.51.442270.6.13/16422008-08-29-
1.546
BitDefender7.60825.16779637.207392008-08-30-
2.951
CA (VET)9.0.0.14331.6.60572008-08-29-
3.815
ClamAV0.93.381202008-08-30-
0.055
Comodo2.112.0.0.6322008-08-30-
0.428
CP Secure1.1.0.7152008.08.302008-08-30-
6.465
Dr.Web4.44.0.91702008.08.302008-08-30-
3.112
ewido4.0.0.22008.08.302008-08-30-
3.486
F-Prot4.4.4.56200808292008-08-29-
1.338
F-Secure5.51.61002008.08.30.012008-08-30-
3.205
IkarusT3.1.01.342008.08.30.713672008-08-30-
3.240
Microsoft1.38072008.08.302008-08-30-
4.318
mks_vir2.012008.08.252008-08-25-
2.628
Norman5.93.015.93.002008-08-29-
5.029
nProtect2008-08-29.0019933882008-08-29-
4.483
Quick Heal9.502008.08.292008-08-29-
2.023
Sophos2.78.04.332008-08-30-
1.731
Sunbelt3.1.1592.122102008-08-29-
0.449
The Hacker6.3.0.6v000682008-08-29-
0.454
VBA323.12.8.420080830.06092008-08-30-
1.150
ViRobot200808292008.08.292008-08-29-
0.509
VirusBuster4.5.11.1010.84.15/6232172008-08-29-
0.897
卡巴斯基5.5.102008.08.302008-08-30-
0.053
安博士V32008.08.30.002008.08.302008-08-30-
0.903
江民杀毒11.0.7062008.08.302008-08-30-
1.199
熊猫卫士9.05.012008.08.302008-08-30-
2.714
瑞星20.020.59.51.002008-08-30-
0.845
赛门铁克1.3.0.2420080829.0052008-08-29-
0.083
趋势科技8.700-10045.508.112008-08-30-
0.027
迈克菲5.3.0053732008-08-29-
2.122
金山毒霸2008.1.14.152008.8.30.152008-08-30-
0.590
飞塔2.81-3.119.4922008-08-30-
1.827
qigang
发表于 2008-8-30 22:31:44 | 显示全部楼层
外挂报毒也有的,照用便是。
今取现在
 楼主| 发表于 2008-8-30 22:35:41 | 显示全部楼层
原帖由 qigang 于 2008-8-30 22:31 发表
外挂报毒也有的,照用便是。


但我同学号子已经被盗了。。。。
hum
发表于 2008-8-30 22:35:50 | 显示全部楼层
sww我分析过有毒
其他的就不知道了
今取现在
 楼主| 发表于 2008-8-30 22:37:45 | 显示全部楼层
原帖由 hum 于 2008-8-30 22:35 发表
sww我分析过有毒
其他的就不知道了


LS 也玩?哈哈
SWW盛大官网已经确认病毒了。
不知道我传上来的这个是不是的
hum
发表于 2008-8-30 22:37:54 | 显示全部楼层
已上传Threatexpert

PS:你哪个区?
今取现在
 楼主| 发表于 2008-8-30 22:41:32 | 显示全部楼层
原帖由 hum 于 2008-8-30 22:37 发表
已上传Threatexpert

PS:你哪个区?


哈哈,谢谢上传    2区  祖母绿~
hum
发表于 2008-8-30 22:45:41 | 显示全部楼层
http://www.threatexpert.com/repo ... 0860060e45cfeff3cfa
Submission details:
Submission received: 31 August 2008, 00:39:15
Processing time: 5 min 29 sec
Submitted sample:
File MD5: 0xAA7E042FEE68F0860060E45CFEFF3CFA
Filesize: 212,992 bytes
Summary of the findings:
What's been found        Severity Level
Downloads/requests other files from Internet.       




Technical Details:
The new window was created, as shown below:



NOTICE: The content shown in the above window is captured automatically and is not controlled or endorsed by ThreatExpert.
Please contact us on this link should any material be offensive or inappropriate and we will ensure any such content is blocked from future viewers of the report.

        File System Modifications

The following file was created in the system:
#        Filename(s)        File Size        File MD5
1        [file and pathname of the sample #1]         212,992 bytes        0xAA7E042FEE68F0860060E45CFEFF3CFA


        Memory Modifications

There was a new process created in the system:
Process Name        Process Filename        Main Module Size
[filename of the sample #1]        [file and pathname of the sample #1]        225,280 bytes



        Other details

Analysis of the file resources indicate the following possible country of origin:

        China


The following Internet Connection was established:
Server Name        Server Port        Connect as User        Connection Password
www.25mxd.com        80        (null)        (null)


The following GET requests were made:
index.html
index.jpg
今取现在
 楼主| 发表于 2008-8-30 22:48:56 | 显示全部楼层

回复 8楼 hum 的帖子


我看不懂,到底有没有毒啦?
曲中求
发表于 2008-8-30 23:38:27 | 显示全部楼层

回复 8楼 hum 的帖子

这签名太有才了。。。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 02:26 , Processed in 0.123766 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表