查看: 6254|回复: 34
收起左侧

[病毒样本] [标准磁碟机]样本一个

[复制链接]
nod_wang
发表于 2008-9-11 16:45:05 | 显示全部楼层 |阅读模式
如题,据说是 磁碟机。。。

在我不理智的关掉红伞后,Avira服务被kill 。。。

我的MD  和 同学的 DW 崩了。。。当然我们的规则不完善。。。我是出现Adobe更新界面。。。开始下载病毒木马。。。
同学那里什么都没。。。直接蓝屏。。。

那啥我们没打补丁。。。不排除此问题的可能性。以免误导大家。。。

在这里感谢EQ大大的介绍。。。小妹借用下。。。附上EQ上转来的行为分析。。。


2008-09-10 21:02:57    运行应用程序      操作:允许
进程路径:C:\Program Files\zabkat\xplorer2\xplorer2_UC.exe
文件路径:F:\Once\Unpack\Unpack.exe
触发规则:所有程序规则->阻止运行->F:\Once\*

2008-09-10 21:03:01    进程间消息操作      操作:阻止
进程路径:F:\Once\Unpack\Unpack.exe
目标进程:C:\Program Files\FengYun\FYFireWall.exe
消息类型:WM_QUERYENDSESSION
触发规则:所有程序规则->进程保护->C:\Program Files\FengYun\FYFireWall.exe

2008-09-10 21:03:04    进程间消息操作      操作:阻止
进程路径:F:\Once\Unpack\Unpack.exe
目标进程:C:\Program Files\FengYun\FYFireWall.exe
消息类型:WM_ENDSESSION
触发规则:所有程序规则->进程保护->C:\Program Files\FengYun\FYFireWall.exe

2008-09-10 21:03:15    删除注册表      操作:阻止
进程路径:F:\Once\Unpack\Unpack.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:[Key]
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

(还有一半由于字数限制,不发了。附上EQ官方的地址http://hi.baidu.com/eqsyssecurity/blog

最后再次感谢EQ大大的磁碟机测试文。。。

同时感谢GKR的官人热心帮助。。。最后我的机器终于好了。。。5555

[ 本帖最后由 nod_wang 于 2008-9-11 19:33 编辑 ]
cxc0532
发表于 2008-9-11 16:46:18 | 显示全部楼层
???没有看见样本呢
黑夜的影子
发表于 2008-9-11 16:54:32 | 显示全部楼层
磁碟机的话,沙盘应该能防住
sltgr
发表于 2008-9-11 16:55:24 | 显示全部楼层
2008/9/11 16:51:26        已删除: Virus.Win32.Xorer.ey        C:\Users\sltgr\Downloads\KMPlear.rar/setup\Setup.exe
fzz8848
头像被屏蔽
发表于 2008-9-11 16:57:21 | 显示全部楼层
Begin scan in 'E:\Download\KMPlear.rar'
E:\Download\KMPlear.rar
    [0] Archive type: RAR
      --> setup\Setup.exe
          [DETECTION] Is the TR/Xorer.94208 Trojan
    [NOTE]      The file was deleted!
cxc0532
发表于 2008-9-11 16:57:27 | 显示全部楼层
小A 还没有下载下来就kill了
周勃
发表于 2008-9-11 16:57:30 | 显示全部楼层
小红伞能杀。
kkgh
发表于 2008-9-11 16:58:31 | 显示全部楼层
瑞星杀掉
smsm168
发表于 2008-9-11 17:18:49 | 显示全部楼层
MCAFEE 8.5 直接杀
无尽藏海
发表于 2008-9-11 17:21:33 | 显示全部楼层
病毒名称:Virus.Win32.Xorer.acq

程序:
D:\VIRUS\KMPLEAR\SETUP\SETUP.EXE
是病毒程序!
已成功阻止其运行,是否要删除此文件?


红伞报了,难道你放行了?……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 16:02 , Processed in 0.127263 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表