查看: 3236|回复: 19
收起左侧

[病毒样本] AUTO 一个

[复制链接]
浪滔天
发表于 2008-9-14 21:15:45 | 显示全部楼层 |阅读模式




卡巴还没入库。
交互模式,运行后加入低受限组,HIPS 没提示,主防拦截,但在分区下已经生成 inf 和 exe 文件。



现在卡 8 没了回滚功能,类似的病毒虽然主防能拦截,但只能终止,不能回滚还原,只要双击盘符,就会自动运行生成物,生成物再次被主防拦截,如此周而复始,普通用户肯定傻掉。。。

所以再次强烈建议卡 8 加入回滚功能。




生成物和样本 MD5 相同。

[ 本帖最后由 浪滔天 于 2008-9-14 21:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
28654621
头像被屏蔽
发表于 2008-9-14 21:20:55 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.p ... d6&t=1221398398
Information:         Is the TR/Crypt.CFI.Gen Trojan


Generated by AntiVir WebGuard 8.0.15.0, AVE 8.1.1.28, VDF 7.0.6.154
sbbdms
发表于 2008-9-14 21:25:32 | 显示全部楼层
Kaspersky miss
TO KL
Palkia
发表于 2008-9-14 21:28:48 | 显示全部楼层
金山 0
无尽藏海
发表于 2008-9-14 21:33:02 | 显示全部楼层
程序:
D:\VIRUS\AUTO(2)\AUTO.EXE
并生成以下文件:
1) C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\REJOICE47.EXE
2) C:\REJOICE47.EXE
3) C:\AUTORUN.INF
4) D:\REJOICE47.EXE
5) D:\AUTORUN.INF

是否删除木马程序及其衍生物?

程序:
D:\VIRUS\AUTO(2)\AUTO.EXE
并生成以下文件:
1) C:\AUTORUN.INF
2) D:\REJOICE47.EXE
3) D:\AUTORUN.INF

是否删除木马程序及其衍生物?
qigang
发表于 2008-9-14 22:07:19 | 显示全部楼层

4/2

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Suspicious.Backdoor.Win32.ShangXing.a

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.61.60
jizhenhang
发表于 2008-9-14 22:15:00 | 显示全部楼层
貌似是上兴的东东吧……
jushua
发表于 2008-9-14 22:18:29 | 显示全部楼层
NIS2009启发报。
sbbdms
发表于 2008-9-14 23:29:25 | 显示全部楼层
Hello. This file is already detected. Please update your bases.

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Temnikov Sergey
Virus Analyst, Kaspersky Lab.

Ph.: +7(495) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: auto.rar
wangjay1980
发表于 2008-9-14 23:38:39 | 显示全部楼层
K

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 19:20 , Processed in 0.127955 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表