查看: 5555|回复: 25
收起左侧

[病毒样本] 电脑有漏洞被黑客攻击!在system32下生成病毒程序!

[复制链接]
xiaotuzi
头像被屏蔽
发表于 2008-11-13 19:53:19 | 显示全部楼层 |阅读模式
最近我的机子没有打微软的补丁!存在08—067、08—068、08—069漏洞,就不断受到黑客的攻击已经重装过三遍系统了!每次重装系统还是在在system32下生成病毒程序!我该怎么办???卡饭的网友们你们也中这种病毒了吗???

最可怕的是在我没有任何操作的情况下,一个病毒程序竟然在桌面自动运行!

  不是说你打开带毒网页!而是只要你能连上网络,就会被攻击!
  如果你装的是别的杀软!哪怕是小红伞,而且红伞能杀,最后的结果是连红伞的文件也感染病毒,最后红伞报警自己的文件是病毒!红伞被病毒破坏!最后系统重要的文件接二连三的被感染,最后系统彻底瘫痪,重装系统后又重复这一切!





文件 inbujp.exe 接收于 2008.11.13 12:35:44 (CET)
当前状态: 完成
结果: 32/36 (88.89%)


格式化文本
打印结果



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.11.13.22008.11.13-
AntiVir7.9.0.312008.11.13W32/Virut.Gen
Authentium5.1.0.42008.11.12W32/Backdoor2.DFNO
Avast4.8.1248.02008.11.12Win32:Virut
AVG8.0.0.1992008.11.12BackDoor.RBot.KB
BitDefender7.22008.11.13Win32.Virtob.3.Gen
CAT-QuickHeal9.502008.11.12Backdoor.VanBot.wv
ClamAV0.94.12008.11.13W32.Virut.di
DrWeb4.44.0.091702008.11.13Win32.Virut.5
eSafe7.0.17.02008.11.12Suspicious File
eTrust-Vet31.6.62082008.11.13Win32/Virut.9276
Ewido4.02008.11.12-
F-Prot4.4.4.562008.11.12W32/Backdoor2.DFNO
F-Secure8.0.14332.02008.11.13Backdoor.Win32.VanBot.wv
Fortinet3.117.0.02008.11.13W32/MetaCrypt.7
GData192008.11.13Win32.Virtob.3.Gen
IkarusT3.1.1.45.02008.11.13Packer.RLPack.D
K7AntiVirus7.10.5232008.11.12Virus.Win32.Virut.Generic
Kaspersky7.0.0.1252008.11.13Backdoor.Win32.VanBot.wv
McAfee54322008.11.13-
Microsoft1.41042008.11.13Virus:Win32/Virut.AK
NOD3236092008.11.13probably a variant of Win32/Virut.Gen
Norman5.80.022008.11.12W32/Virut.D2
Panda9.0.0.42008.11.12W32/Virutas.G.dam
PCTools4.4.2.02008.11.13Win32.Virut.Gen
Prevx1V22008.11.13Suspicious
Rising21.03.31.002008.11.13Backdoor.Win32.IRCbot.wwt
SecureWeb-Gateway6.7.62008.11.13Win32.Virut.Gen
Sophos4.35.02008.11.13Sus/UnkPacker
Sunbelt3.1.1785.22008.11.11-
Symantec102008.11.13W32.Virut.B
TheHacker6.3.1.1.1512008.11.13W32/Virut.f
TrendMicro8.700.0.10042008.11.13Cryp_Virut-4
VBA323.12.8.92008.11.12Backdoor.Win32.VanBot.wv
ViRobot2008.11.13.14662008.11.13Backdoor.Win32.VanBot.71168
VirusBuster4.5.11.02008.11.12Backdoor.VanBot.MG
附加信息
File size: 80896 bytes
MD5...: b51e1bc2e6b91faf25f1e7c429aac55b
SHA1..: def07db90b5d4748380297002779bb84c3810040
SHA256: 2826d1ee86a260dac7f9447874d25f0d70e3d0224be55867a50cab2591466a33
SHA512: 96c64b903af3922059cef6b6cb28ff88d1de25d8871eff5ab1095a80f13aaafc
ba7d40d47cb0f0b52b38b1584e90856737da6d7b3817c0a71d4046dd075273bf
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (68.0%)
Generic Win/DOS Executable (15.9%)
DOS Executable Generic (15.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x432901
timedatestamp.....: 0x4853b0ba (Sat Jun 14 11:51:22 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.packed 0x1000 0x21000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.RLPack 0x22000 0xd000 0xc500 7.92 c1dc89cfaa28a76614afd4850a71bbf2
wamy57vh 0x2f000 0x5000 0x4933 6.11 a650ed3ede0365b0db6a95dbad6e0bfa
40pcat4h 0x34000 0x8000 0x2800 7.90 ef2c5c988292b55104579434f07af763

( 1 imports )
> kernel32.dll: LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree, VirtualProtect

( 0 exports )
Prevx info: http://info.prevx.com/aboutprogr ... 1FA3E9CAA0040ACF745


[ 本帖最后由 xiaotuzi 于 2008-11-13 20:39 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
中国崛起
发表于 2008-11-13 19:54:43 | 显示全部楼层
还没下avast 就报了
中国崛起
发表于 2008-11-13 19:57:47 | 显示全部楼层
费尔没报
Palkia
发表于 2008-11-13 20:05:50 | 显示全部楼层
基本上都可杀~全盘扫描
xiaotuzi
头像被屏蔽
 楼主| 发表于 2008-11-13 20:07:21 | 显示全部楼层
杀毒软件虽然能杀这个病毒,但是在不打补丁的情况很防住这个病毒!
qianwenxiang
发表于 2008-11-13 20:08:14 | 显示全部楼层
virut感染型的 全盘扫描
fzz8848
头像被屏蔽
发表于 2008-11-13 20:12:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
中国崛起
发表于 2008-11-13 20:13:01 | 显示全部楼层

回复 5楼 xiaotuzi 的帖子

那就打补丁嘛
xiaotuzi
头像被屏蔽
 楼主| 发表于 2008-11-13 20:20:32 | 显示全部楼层
目前据我所知在不打补丁的情况下所有杀毒软件中,包括国外的!没有杀毒软件可以防住!

[ 本帖最后由 xiaotuzi 于 2008-11-13 20:40 编辑 ]
卡吧`死机
发表于 2008-11-13 20:20:36 | 显示全部楼层
那就打补丁呗>>>>>>>>>>>
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 23:05 , Processed in 0.129701 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表