楼主: baloney
收起左侧

[病毒样本] 俺也来个新病毒,卡巴7今天没认出来Sept13

[复制链接]
barbara
发表于 2008-9-13 13:17:57 | 显示全部楼层
原帖由 浪滔天 于 2008-9-13 13:13 发表
不错,过卡巴自动模式,成功感染。

多了去了,就是不知道破坏性有多大
浪滔天
发表于 2008-9-13 13:26:15 | 显示全部楼层
晕,再次测试没过卡 8 的自动模式。
第一次被感染后一些设置被更改,比如无法显示隐藏文件等,试着使用卡巴的系统还原和安全性分析查找问题,但很失望,没任何作用,再次强烈建议卡 8 把这些鸡肋功能去掉(要做就另外做个专业点的卡巴系统修复工具,卡8目前的这些修复功能太肤浅了),加上回滚功能。
浪滔天
发表于 2008-9-13 13:37:53 | 显示全部楼层
原帖由 barbara 于 2008-9-13 13:17 发表

多了去了,就是不知道破坏性有多大


临时文件夹下生成 ll.exe, system32 文件夹下生成 sool0.dll 和 kvosoft.exe ,创建kvosoft.exe 的自启动项,每个分区下生成自启动的inf文件和样本的副本,修改一些设置等。kvosoft.exe 的运行被我阻止了,没继续测试。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rfcc1001
发表于 2008-9-13 13:50:05 | 显示全部楼层
小a下载时被拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
maozi778631
发表于 2008-9-13 13:55:31 | 显示全部楼层
运行后加载3个驱动,复制若干文件后,微点报
程序:
C:\DOCUMENTS AND SETTINGS\MAOZI778631\LOCAL SETTINGS\TEMP\RAR$DI03.192\2CKHS.COM
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\KVOSOFT.EXE
2) C:\WINDOWS\SYSTEM32\ULSO0.DLL
3) C:\WINDOWS\SYSTEM32\SOOL0.DLL
是否删除木马程序及其衍生物?
在加载了开机启动后,被KO
6smile
发表于 2008-9-13 14:03:02 | 显示全部楼层
过了最新升级的卡巴,红伞查出来了
v_ww
头像被屏蔽
发表于 2008-9-13 15:05:12 | 显示全部楼层
用沙盘运行了 没什么动静
BING126
头像被屏蔽
发表于 2008-9-13 20:40:32 | 显示全部楼层
McAfee                PWS-Gamania.gen.a
yager 该用户已被删除
发表于 2008-9-13 21:05:50 | 显示全部楼层
弱盾又认识

不过好像包壳
尤金卡巴斯基
发表于 2008-9-13 23:15:54 | 显示全部楼层
To Kl
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 14:32 , Processed in 0.093861 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表