查看: 3490|回复: 19
收起左侧

[病毒样本] 10号那天病毒太多瑞星累死

[复制链接]
renzituo
发表于 2008-12-12 13:02:51 | 显示全部楼层 |阅读模式
朋友的电脑中毒了,他说一个上午都在点瑞星处理病毒的弹出窗口。根本没法工作。晚上的时候我过去看了下,革离区的的病毒一大片看完自己就笑了起来。用wsyscheck看了一下进程,看到svcrav.exe。的图标不正常。看样子是个压缩包其实是个可执行程序。该文件在c盘window目录下,属性是隐藏的。我顿时严重怀疑。还有一个是dllhost.exe一直边着80端口。也不太正常。调出瑞星扫了一下,都扫不出个屁。
   将样本拷回到自己的电脑,提交到在线多引擎查毒。结果报毒。不过有相当多的一部份杀软没法做出判断。其中包括卡巴,NOD等众多前辈。有兴趣的朋友,不妨用自己的杀软试试看。呵呵,这就是瑞星累死的原因了。看来懂得基本知识才是王道,把计算机安全全交给杀软,是不太可靠的。
   附件svcrav.exe 600kb传不上来。我试试看分卷行不行,dllhost.exe 在下面。顺便说一下咱们论坛,当我幸苦打完字后发表,系统提示附件过大。点击返回时,发现我打的这么多字全不见了,只留下个标题。呵呵,这个有点令人郁闷。这不我又要重新打字。请问版主这个有法改正不~~~~

[ 本帖最后由 renzituo 于 2008-12-12 13:08 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Redevil
发表于 2008-12-12 13:06:08 | 显示全部楼层
2008-12-12 13:07:10        已删除        木马程序 Trojan.Win32.Agent.aryr        C:\Documents and Settings\Redevil\桌面\svcrav.exe               

另一个上报卡巴
无尽藏海
发表于 2008-12-12 13:06:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fzz8848
头像被屏蔽
发表于 2008-12-12 13:09:49 | 显示全部楼层
Begin scan in 'E:\Download\Virus\svcrav'
E:\Download\Virus\svcrav\svcrav.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was deleted!
renzituo
 楼主| 发表于 2008-12-12 13:10:47 | 显示全部楼层
病毒库更新怎么这么快啊,这是昨天查的的数据哦
fzz8848
头像被屏蔽
发表于 2008-12-12 13:30:00 | 显示全部楼层
File ID FilenameSize (Byte)Result
25209917 dllhost.exe 68 KB UNDER ANALYSIS
laolaoliu
发表于 2008-12-12 15:50:29 | 显示全部楼层
nav报删之.
renzituo
 楼主| 发表于 2008-12-12 17:29:53 | 显示全部楼层
25款杀软的测试结果在上图。能识别的并不多啊,才两天怎么大家的杀软都能杀拉~~~
我还以为这东西,够你们一试的呢
hao8219
发表于 2008-12-12 17:52:12 | 显示全部楼层
Virus: TR/Dropper.Gen
Date discovered: 19/06/2007
Type: Trojan
Subtype: Dropper
In the wild: Yes
Reported Infections: Low
Distribution Potential: Low
Damage Potential: Low
Static file: No
Engine version: 7.04.00.34
quickxu
发表于 2008-12-12 18:02:40 | 显示全部楼层
还有这种事
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 06:18 , Processed in 0.127832 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表