楼主: smallzxc
收起左侧

[病毒样本] 文件夹图标执行程序[MD5: 3E98DC]

[复制链接]
aerbeisi
发表于 2008-10-22 20:32:22 | 显示全部楼层
[Directories Created]
C:\Documents and Settings\User\Local Settings\Temp\E_4|2008.08.28 08:11:12.593|2008.08.28 08:11:11.609|2008.08.28 08:11:12.593|0x10

[Files Created]
C:\Documents and Settings\User\Local Settings\Temp\E_4\com.run|270336|2008.08.28 08:11:12.593|2008.08.28 08:11:12.593|2008.08.28 08:11:12.593|0x20
C:\Documents and Settings\User\Local Settings\Temp\E_4\dp1.fne|114688|2008.08.28 08:11:12.593|2008.08.28 08:11:12.500|2008.08.28 08:11:12.500|0x20
C:\Documents and Settings\User\Local Settings\Temp\E_4\eAPI.fne|323584|2008.08.28 08:11:12.359|2008.08.28 08:11:12.359|2008.08.28 08:11:12.359|0x20
C:\Documents and Settings\User\Local Settings\Temp\E_4\internet.fne|184320|2008.08.28 08:11:12.375|2008.08.28 08:11:12.375|2008.08.28 08:11:12.375|0x20
C:\Documents and Settings\User\Local Settings\Temp\E_4\krnln.fnr|1097728|2008.08.28 08:11:12.343|2008.08.28 08:11:11.671|2008.08.28 08:11:11.671|0x20
C:\Documents and Settings\User\Local Settings\Temp\E_4\RegEx.fnr|217088|2008.08.28 08:11:12.500|2008.08.28 08:11:12.500|2008.08.28 08:11:12.500|0x20
C:\Documents and Settings\User\Local Settings\Temp\E_4\shell.fne|40960|2008.08.28 08:11:12.359|2008.08.28 08:11:12.359|2008.08.28 08:11:12.359|0x20
C:\Documents and Settings\User\Local Settings\Temp\E_4\spec.fne|73728|2008.08.28 08:11:12.500|2008.08.28 08:11:12.500|2008.08.28 08:11:12.500|0x20
C:\WINDOWS\system32\XP-542ADE6B.EXE|0|2008.08.28 08:11:20.453|2008.08.28 08:11:20.453|2008.08.28 08:11:20.453|0x20
  
[Processes Created]
0x3c0|sample.exe|C:\TEST\sample.exe
  
[Processes Terminated]
  
[Threads Created]
0x2ac|lsass.exe|0xf8|0x7c810856|MEM_IMAGE|0x75738e06|MEM_IMAGE
0x348|svchost.exe|0x104|0x7c810856|MEM_IMAGE|0x7c910760|MEM_IMAGE
0x3c0|sample.exe|0x424|0x7c810867|MEM_IMAGE|0x401199|MEM_IMAGE
  
[Modules Loaded]
  
[Verdict]
Rated as Suspicious by 1 Report Entries
  
[Description]
Creates Files in Windows System Directory
kingmuro
头像被屏蔽
发表于 2008-10-22 20:46:39 | 显示全部楼层
江民杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangfeng66
发表于 2008-10-22 21:43:23 | 显示全部楼层
DRWEB  MISS 。
chabosh
发表于 2008-10-22 22:37:27 | 显示全部楼层
文件 _______1_.rar 接收于 2008.10.22 16:30:51 (CET)
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.10.22.02008.10.22-
AntiVir7.9.0.52008.10.22TR/Dropper.Gen
Authentium5.1.0.42008.10.22W32/Nuj.A.gen!Eldorado
Avast4.8.1248.02008.10.22-
AVG8.0.0.1612008.10.22SHeur.CCUR
BitDefender7.22008.10.22Dropped:Trojan.Peed.Gen
CAT-QuickHeal9.502008.10.22-
ClamAV0.93.12008.10.22-
DrWeb4.44.0.091702008.10.22-
eSafe7.0.17.02008.10.22-
eTrust-Vet31.6.61632008.10.22-
Ewido4.02008.10.22-
F-Prot4.4.4.562008.10.22W32/Nuj.A.gen!Eldorado
F-Secure8.0.14332.02008.10.22-
Fortinet3.113.0.02008.10.22-
GData192008.10.22Dropped:Trojan.Peed.Gen
IkarusT3.1.1.44.02008.10.22Trojan.Peed
K7AntiVirus7.10.5032008.10.22-
Kaspersky7.0.0.1252008.10.22-
McAfee54112008.10.22-
Microsoft1.40052008.10.22-
NOD3235452008.10.22-
Norman5.80.022008.10.22-
Panda9.0.0.42008.10.22-
PCTools4.4.2.02008.10.22-
Prevx1V22008.10.22Suspicious
Rising20.67.22.002008.10.22Worm.Win32.Agent.wm
SecureWeb-Gateway6.7.62008.10.22Trojan.Dropper.Gen
Sophos4.34.02008.10.22-
Sunbelt3.1.1742.12008.10.21-
Symantec102008.10.22-
TheHacker6.3.1.0.1232008.10.22-
TrendMicro8.700.0.10042008.10.22-
VBA323.12.8.82008.10.22-
ViRobot2008.10.22.14322008.10.22-
VirusBuster4.5.11.02008.10.22-

附加信息
The EQs
发表于 2008-10-22 22:40:15 | 显示全部楼层
ESET下次升级即可检测到
springchina
发表于 2008-10-22 22:53:23 | 显示全部楼层
最近这个小东西放倒了很多人,同学中间中的叶很多。主要是它的图标就是普通的文件夹,很具有迷惑性。NOD32实时开高启应该可以拦的。
sam.to
发表于 2008-10-22 23:05:19 | 显示全部楼层
TO KL
chabosh
发表于 2008-10-22 23:06:09 | 显示全部楼层
原帖由 EQ2 于 2008-10-22 22:40 发表
ESET下次升级即可检测到


真的吗?等待结果
左手
发表于 2008-10-23 08:48:31 | 显示全部楼层
2008-10-23 08:48:38    访问物理内存      操作:阻止
进程路径:E:\test\还原.exe
物理内存:\device\physicalmemory
触发规则:所有程序规则->*


2008-10-23 08:48:39    创建文件      操作:阻止
进程路径:E:\test\还原.exe
文件路径:C:\WINDOWS\system32\XP-D41D8CD9.EXE
触发规则:所有程序规则->可执行文件规则->%windir%\*.exe


中国崛起
发表于 2008-10-23 08:57:47 | 显示全部楼层
以前就见过有人中招了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 08:36 , Processed in 0.090911 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表