12
返回列表 发新帖
楼主: alpher
收起左侧

[病毒样本] 继续昨日的SYSTEM.EXE,把A.EXE打包了

[复制链接]
IllusionWing
发表于 2008-11-8 17:20:06 | 显示全部楼层
还有ida
浅蓝深蓝
发表于 2008-11-9 12:18:12 | 显示全部楼层
sh17011.exe用什么反的?什么壳?
浪滔天
发表于 2008-11-9 12:25:24 | 显示全部楼层
卡巴 3 个斩掉

2008-11-09 12:22:57        已被删除: Trojan-Dropper.Win32.Agent.yzy        F:\病毒样本\病毒\新建文件夹\sh17011.exe               
2008-11-09 12:22:50        已被删除: Trojan.Win32.Runner.bu        F:\病毒样本\病毒\新建文件夹\a.rar/a.exe               
2008-11-09 12:22:50        已被删除: Trojan-GameThief.Win32.WOW.cly        F:\病毒样本\病毒\新建文件夹\WowInitcode.rar/WowInitcode.dat
浪滔天
发表于 2008-11-9 12:35:25 | 显示全部楼层
把列表中的下载打包,下到24个,卡巴清空。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-11-9 12:38:07 | 显示全部楼层

回复 14楼 浪滔天 的帖子

> 欢迎您使用山寨反流行病毒软件
> 流行病毒特征数: 17588

> 当前最新版本为 20081108-1
> 您现在使用的是最新版本!!!

> 山寨反流行病毒软件4.0隆重发布!更强的查杀能力!全球唯一一款驱动级的流行病毒查杀工具。同时3.1以下版本停止更新服务。

> 正在扫描指定目录病毒 2008年11月9日12时37分35秒

> 发现病毒!! new1.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new1.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new10.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new10.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new11.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new11.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new12.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new12.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new14.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new14.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new16.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new16.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new18.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new18.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new19.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new19.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new2.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new2.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new20.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new20.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new21.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new21.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new22.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new22.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new23.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new23.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new24.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new24.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new3.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new3.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new4.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new4.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new5.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new5.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new6.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new6.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new7.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new7.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new8.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new8.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复

> 发现病毒!! new9.exe
> 清除成功 C:\Documents and Settings\Administrator\桌面\24\new9.exe
> 被清除的病毒在回收站中有备份 误杀时可方便恢复
alpher
 楼主| 发表于 2008-11-9 14:05:38 | 显示全部楼层
晕,这里的咋都是用杀毒软件来写测试报告的。这个谁都会看啊……
这样的测试根本没有什么意义嘛。
昨日下载了OD,看了一早上的入门教程。会了一点点。
再用OD看sh17011.exe,哈哈,一片糊涂。。
昨日清理的后续……一共清理了3机器,清理完后,都装了NOD32。其中有一台机器,隔段时间下载一个文件,杀毒软件就不用测试了,肯定可以清除掉。
这个文件一下载到临时文件就被杀软件查出是病毒,然后中断,隔离。。不定时弹出,我查不出来是哪个程序访问的网络,去下载这个文件。

用“wsyscheck V1.68.33”查看过进程,无不正常DLL加载。
初步怀疑是否被改了系统文件。

另想问一句,microsoft的数字签名可以被人盗用的吗。让这些wsyscheck,SRENG,ICESWORD这类工具都识别不出真伪。
样本上传

[ 本帖最后由 alpher 于 2008-11-9 14:48 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dustychen
头像被屏蔽
发表于 2008-11-9 14:36:43 | 显示全部楼层
蜘蛛报了!

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\5Q0FZXH9\病毒[1].rar\新建文件夹\a.rar\a.exe - probably infected with DLOADER.Trojan
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\5Q0FZXH9\病毒[1].rar\新建文件夹\WowInitcode.rar\WowInitcode.dat - infected with Trojan.PWS.Gamania.origin

Archive contains 2 infected items
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 01:17 , Processed in 0.152923 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表