查看: 2864|回复: 13
收起左侧

[病毒样本] 急!被骗了

[复制链接]
jehovah_king
头像被屏蔽
发表于 2008-11-9 18:30:34 | 显示全部楼层 |阅读模式
找winrar注册机时看到的,不幸运行了(30s),小红伞居然不认识。

sandboxie后才看到真相,有hips的帮忙看看行为,我好清理战场
目前我只手工删了web5.exe和一个启动项


ps:1运行后慢慢看,很长时间才会出现一个wav和一个web6.exe
2.谁好心给个安全的winrar3.71?

[ 本帖最后由 jehovah_king 于 2008-11-9 19:04 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2008-11-9 18:47:44 | 显示全部楼层
ClamAV0.94.12008.11.09Trojan.VB-2815
Panda9.0.0.42008.11.08Suspicious file
Sophos4.35.02008.11.08Mal/Emogen-P
Sunbelt3.1.1785.22008.11.08Net-Worm.Win32.Bobic.k


To KL

3.71没找到,3.80的有
官网下载链接http://rarlab.com/rar/wrar380sc.exe

给楼主一个注册机吧,我一直用的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xi889
头像被屏蔽
发表于 2008-11-9 18:51:17 | 显示全部楼层
File:  winrar.exe  
Status:  INFECTED/MALWARE  
MD5:  ce6ce047524e2de4f25793f70042a95a  
Packers detected:  -

Scanner results  
Scan taken on 09 Nov 2008 10:48:23 (GMT)  
A-Squared  Found nothing
AntiVir  Found nothing
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found Trojan.VB-2815  
CPsecure  Found Troj.W32.VB.aia  
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found nothing
G DATA  Found nothing
Ikarus  Found nothing
Kaspersky Anti-Virus  Found nothing
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found nothing
Sophos Antivirus  Found Mal/Emogen-P  
VirusBuster  Found nothing
VBA32  Found nothing
jehovah_king
头像被屏蔽
 楼主| 发表于 2008-11-9 19:00:31 | 显示全部楼层

回复 2楼 尤金卡巴斯基 的帖子

thanks
yhjtj
发表于 2008-11-9 19:18:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fengyun
发表于 2008-11-9 19:25:27 | 显示全部楼层
看来病毒是创建一个MSINET.OCX 的控件,然后regsvr32注册。并且修改注册表项的。   

楼主可以根据5楼朋友的eq日志来清除
vli
发表于 2008-11-9 19:31:46 | 显示全部楼层
3.71key  :
RAR registration data
Roland Geister
2 PC usage license
UID=35d377df3f9109c0cf98
6412212250cf98ba909aa421df59c2d9bfc2c56fe441d634efdebd
b34590837e4f735ccf2160ad3921ca0a4618e1028035530675182a
9455738d54a57e0ab2d29c2cf0c09f37ac90929aab3444e12e34a2
36753ff101333ca3b035205e5fe287ab57600a54c3dee94d01de64
c598977c4565bc9cfce96f7199d75c1fd8170352555cf8d930f52b
4ccfcc9995943805965eeb92f6adb9fd9d032c1e77e51ffc60e607
4fed6a1f6e6cc09f1a5773bbc9c878366f5a20ffcae94083722782
将下列注册码复制到记事本中,另存为rarreg.key(或rarreg.reg )文件,然后将rarreg.key(或rarreg.reg )文件复制到WinRAR 安装目录(默认安装目录是C:\Program Files\WinRAR)即可
mxf350300
发表于 2008-11-9 19:43:04 | 显示全部楼层
大蜘蛛也没检测到
allinwonderi
发表于 2008-11-9 19:47:42 | 显示全部楼层

F-Prot 4.4.4, NVC 5.99

MISS. to lab
BING126
头像被屏蔽
发表于 2008-11-9 19:55:26 | 显示全部楼层
McAfee  miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 07:39 , Processed in 0.133016 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表