楼主: 无尽藏海
收起左侧

[病毒样本] 来个自解压

[复制链接]
hzyw
头像被屏蔽
发表于 2008-10-2 08:01:34 | 显示全部楼层
微点拦截了
陆仁晓白
发表于 2008-10-2 09:41:17 | 显示全部楼层
重要文件.rar        348.75/348.75KB     100.00%    在线扫描      它是一个“病毒”    2008-10-2 9:42:35    2008-10-2 9:42:45
Palkia
发表于 2008-10-2 10:37:53 | 显示全部楼层
rs 0
Kitman
发表于 2008-10-2 11:08:31 | 显示全部楼层
Requested URL:        http://bbs.kafan.cn/attachment.p ... f3&t=1222916861
Information:        Contains HEUR/Malware suspicious code
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.1.1.35, VDF 7.0.6.235
欠妳緈諨
发表于 2008-10-2 12:07:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IllusionWing
发表于 2008-10-2 12:13:28 | 显示全部楼层
Heur.RARSFX.SlientDropper
1688388728
发表于 2008-10-2 12:34:02 | 显示全部楼层
Virus: Win32:Trojan-gen {Other} (Engine B)
Datei: 重要文件[1].rar
Verzeichnis: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WXMBSLYN
Prozess: Maxthon.exe
htyhzd 该用户已被删除
发表于 2008-10-2 13:55:37 | 显示全部楼层
10.02.2008  13:52:18,模块 C:\WINDOWS\regedit.exe, 企图 设置值 Start 在注册表键 HKLM\SYSTEM\ControlSet001\Services\ShellHWDetection\ (注册表)

10.02.2008  13:52:18,模块 C:\WINDOWS\regedit.exe, 企图 设置值 CheckedValue 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\ (注册表)

10.02.2008  13:52:17,模块 C:\WINDOWS\system32\cmd.exe, 企图写入文件 E:\非信任\重要文件.exe (文件 )

10.02.2008  13:52:17,模块 C:\WINDOWS\system32\rar.exe, 企图删除文件 E:\非信任\重要文件.exe (文件 )

10.02.2008  13:52:17,模块 C:\WINDOWS\system32\rar.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:52:15,模块 C:\WINDOWS\system32\cmd.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

08.17.2004  13:52:14,模块 C:\WINDOWS\system32\cmd.exe, 企图创建新的文件 C:\Documents and Settings\All Users\「开始」菜单\程序\启动\hero.vbs (文件 )

08.17.2004  13:52:14,模块 C:\WINDOWS\system32\cmd.exe, 企图创建新的文件 C:\Documents and Settings\All Users\「开始」菜单\程序\启动\hero.vbs (文件 )

08.17.2004  13:52:13,模块 C:\WINDOWS\system32\cmd.exe, 企图创建新的文件 C:\Documents and Settings\All Users\「开始」菜单\程序\启动\hero.vbs (文件 )

08.17.2004  13:52:12,模块 C:\WINDOWS\system32\cmd.exe, 企图创建新的文件 C:\WINDOWS\Tasks\Tasks.job (文件 )

10.02.2008  13:52:10,模块 C:\WINDOWS\system32\rar.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:52:09,模块 C:\WINDOWS\system32\rar.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:52:07,模块 D:\Microsoft Office\OFFICE11\WINWORD.EXE, 企图给 C:\Documents and Settings\htyhzd\Application Data\Microsoft\Templates\~WRD0001.tmp 设置新的安全标志 (文件 )

10.02.2008  13:52:07,模块 D:\Microsoft Office\OFFICE11\WINWORD.EXE, 企图给 C:\Documents and Settings\htyhzd\Application Data\Microsoft\Templates\~WRD0001.tmp 设置新的安全标志 (文件 )

10.02.2008  13:52:07,模块 D:\Microsoft Office\OFFICE11\WINWORD.EXE, 企图重命名文件 C:\Documents and Settings\htyhzd\Application Data\Microsoft\Templates\Normal.dot (文件 )

10.02.2008  13:52:08,模块 D:\Microsoft Office\OFFICE11\WINWORD.EXE, 企图重命名文件到 C:\Documents and Settings\htyhzd\Application Data\Microsoft\Templates\Normal.dot (文件 )

10.02.2008  13:52:05,模块 C:\WINDOWS\system32\rar.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:52:04,模块 D:\Microsoft Office\OFFICE11\WINWORD.EXE, 进程通过 GetClipboardData 读取剪贴板数据 (剪贴板)

10.02.2008  13:52:04,模块 C:\WINDOWS\system32\rar.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:52:03,模块 D:\Microsoft Office\OFFICE11\WINWORD.EXE, 企图 设置值 Local AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:52:00,模块 D:\Microsoft Office\OFFICE11\WINWORD.EXE, 企图 设置值 Cache 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:51:58,模块 D:\Microsoft Office\OFFICE11\WINWORD.EXE, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:51:54,模块 C:\WINDOWS\system32\cscript.exe, 企图 设置值 Cookies 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:51:54,模块 C:\WINDOWS\system32\cmd.exe, 企图 设置值 Personal 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

10.02.2008  13:51:54,模块 C:\WINDOWS\system32\cmd.exe, 企图 设置值 Common Documents 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)
htyhzd 该用户已被删除
发表于 2008-10-2 13:57:54 | 显示全部楼层
文件 aa.exe 接收于 2008.10.02 06:11:08 (CET)
当前状态: 完成

结果: 9/36 (25.00%)
格式化文本 打印结果  
反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.10.2.0 2008.10.02 -
AntiVir 7.8.1.34 2008.10.01 HEUR/Malware
Authentium 5.1.0.4 2008.10.02 -
Avast 4.8.1248.0 2008.10.01 Win32:Trojan-gen {Other}
AVG 8.0.0.161 2008.10.01 BAT/Worm.C
BitDefender 7.2 2008.10.02 -
CAT-QuickHeal 9.50 2008.10.01 -
ClamAV 0.93.1 2008.10.02 -
DrWeb 4.44.0.09170 2008.10.02 -
eSafe 7.0.17.0 2008.10.01 Win32.Warezov.gen
eTrust-Vet 31.6.6121 2008.10.02 -
Ewido 4.0 2008.10.01 -
F-Prot 4.4.4.56 2008.09.30 -
F-Secure 8.0.14332.0 2008.10.02 BAT/AutoRun.AE
Fortinet 3.113.0.0 2008.10.02 -
GData 19 2008.10.02 Win32:Trojan-gen {Other}
Ikarus T3.1.1.34.0 2008.10.02 Virus.Win32.Trojan
K7AntiVirus 7.10.479 2008.10.01 -
Kaspersky 7.0.0.125 2008.10.02 -
McAfee 5396 2008.10.02 -
Microsoft 1.4005 2008.10.02 -
NOD32 3487 2008.10.02 -
Norman 5.80.02 2008.10.01 -
Panda 9.0.0.4 2008.10.02 -
PCTools 4.4.2.0 2008.10.01 -
Prevx1 V2 2008.10.02 -
Rising 20.63.62.00 2008.09.28 -
SecureWeb-Gateway 6.7.6 2008.10.02 Heuristic.Malware
Sophos 4.34.0 2008.10.02 -
Sunbelt 3.1.1675.1 2008.09.27 -
Symantec 10 2008.10.02 -
TheHacker 6.3.0.9.098 2008.10.01 -
TrendMicro 8.700.0.1004 2008.10.01 Mal_Otorun1
VBA32 3.12.8.6 2008.10.02 -
ViRobot 2008.10.1.1401 2008.10.01 -
VirusBuster 4.5.11.0 2008.10.01 -
qigang
发表于 2008-10-2 18:20:51 | 显示全部楼层
看了代码后,超级搞笑。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 13:38 , Processed in 0.099352 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表