楼主: majing103
收起左侧

[病毒样本] “圣诞菁菁”恶意脚本程序,过所有杀毒软件!【恶】

[复制链接]
BING126
头像被屏蔽
发表于 2008-12-22 20:30:57 | 显示全部楼层
McAfee miss
08红伞威点
发表于 2008-12-22 21:11:05 | 显示全部楼层

回复 26楼 08红伞威点 的帖子

回复:
File ID  Filename Size (Byte) Result
25216346  XiaoMa2009.rar 28.19 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25216347  XiaoMa2009.exe  54.5 KB  MALWARE


Please find a detailed report concerning each individual sample below:

Filename Result
XiaoMa2009.exe  MALWARE

The file 'XiaoMa2009.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Agent.ayfo. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection is added to our virus definition file (VDF) starting with version 7.01.01.15.
愿意
发表于 2008-12-22 22:52:03 | 显示全部楼层
File ID  Filename Size (Byte) Result
25032792  winntbbu.dll  223 KB  FALSE POSITIVE


Please find a detailed report concerning each individual sample below:
pk狂人001
头像被屏蔽
发表于 2008-12-23 00:13:15 | 显示全部楼层

回复 9楼 aarwwefdds 的帖子

看到好多邪恶的字眼。。。。
chjy007
发表于 2008-12-23 11:20:16 | 显示全部楼层
够毒的


DefenseWall HIPS log file
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVGNT.EXE (进程)
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 C:\Program Files\DefenseWall\defensewall.exe (进程)
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 C:\WINDOWS\System32\CTFMON.EXE (进程)
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 C:\Program Files\AutoCAD 2008\ACAD.EXE (进程)
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 G:\安装软件\ACDSee2.44 情人节免注册汉化特别版.exe (进程)
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 G:\安装软件\ACDSee2.44 情人节免注册汉化特别版.exe (进程)
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 C:\Program Files\Photoshop CS3\Photoshop.exe (进程)
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 C:\Program Files\Tencent\TM2008\Bin\TM.exe (进程)
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 C:\WINDOWS\EXPLORER.EXE (进程)
12.23.2008  11:18:25,模块 C:\WINDOWS\System32\taskkill.exe, 企图打开进程 C:\Documents and Settings\Administrator\Local Settings\Temp\AdskCleanup.0001 (进程)
12.23.2008  11:18:22,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\ (注册表)
12.23.2008  11:18:22,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\ (注册表)
12.23.2008  11:18:21,模块 C:\WINDOWS\System32\reg.exe, 企图 设置值 PaintDesktopVersion 在注册表键 HKCU\Control Panel\Desktop\ (注册表)
12.23.2008  11:18:21,模块 C:\WINDOWS\System32\reg.exe, 企图 设置值 NoDrives 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ (注册表)
12.23.2008  11:18:21,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\ (注册表)
12.23.2008  11:18:21,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:21,模块 C:\WINDOWS\System32\reg.exe, 企图 设置值 Disableregistrytools 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ (注册表)
12.23.2008  11:18:21,模块 C:\WINDOWS\System32\reg.exe, 企图 设置值 CheckedValue 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\ (注册表)
12.23.2008  11:18:20,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:18,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ (注册表)
12.23.2008  11:18:18,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:18,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ (注册表)
12.23.2008  11:18:18,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:18,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ (注册表)
12.23.2008  11:18:18,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ (注册表)
12.23.2008  11:18:19,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
12.23.2008  11:18:17,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ (注册表)
12.23.2008  11:18:17,模块 C:\WINDOWS\System32\reg.exe, 企图创建新的注册表键 HKCU\Software\Policies\Microsoft\Internet Explorer\ (注册表)
kiwis
发表于 2008-12-23 12:47:39 | 显示全部楼层
垃圾得很噢
lmsa613
发表于 2008-12-23 12:51:27 | 显示全部楼层
江民的Trojan/Agent.bsws
luxiao200888
发表于 2008-12-23 13:24:29 | 显示全部楼层

回复 2楼 woai_jolin 的帖子

ESET依然miss
evilrabbit
发表于 2008-12-23 13:43:24 | 显示全部楼层
  我的机器上禁用了cmd   
这个文件顺便说声 根本算不上病毒
evilrabbit
发表于 2008-12-23 13:47:26 | 显示全部楼层
2008-12-23 13:46:30    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\XiaoMa2009\XiaoMa2009.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\~1.bat


  第一步就被阻止了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-3 22:22 , Processed in 0.088780 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表