查看: 2802|回复: 13
收起左侧

[病毒样本] xx.exe

[复制链接]
sam.to
发表于 2008-12-31 16:06:29 | 显示全部楼层 |阅读模式
9cb9e0a167e9c91cec2b181000f7d91f  xx.exe2

to kl

This file is already detected. Please update your bases.
31/12/2008 17:40:13        已偵測: Worm.Win32.AutoRun.wgb        C:\Documents and Settings\kato9096\桌面\xx.rar/xx.exe2/PE_Patch.UPX/UPX

[ 本帖最后由 sam.to 于 2008-12-31 17:40 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2008-12-31 16:07:13 | 显示全部楼层
哎呀,又有好东东了,先顶一贴
linjw
发表于 2008-12-31 16:10:09 | 显示全部楼层
Begin scan in 'D:\xx.rar'
D:\xx.rar
    [0] Archive type: RAR
      --> xx.exe2
          [DETECTION] Contains HEUR/Malware suspicious code
    [NOTE]      A backup was created as '4989293f.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
启发报,TO AVIRA
tgzw1680
发表于 2008-12-31 16:17:26 | 显示全部楼层
费尔无悬念秒杀
电影结束了
发表于 2008-12-31 16:22:01 | 显示全部楼层

第一步就是改你的系统时间 ~

评分

参与人数 1人气 +1 收起 理由
sam.to + 1 感谢測試: )

查看全部评分

电影结束了
发表于 2008-12-31 16:27:15 | 显示全部楼层
Win32:Warezov-MF [Wrm]

2008-12-31 16:20:13    修改系统时间      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
更改后系统时间:2004-12-31 8:20
触发规则:所有程序规则->*


2008-12-31 16:20:13    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:c:\windows\system32\packet.dll /e /p everyone:f
触发规则:所有程序规则->禁止该位置->%windir%\*


2008-12-31 16:20:13    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:c:\windows\system32\pthreadVC.dll /e /p everyone:f
触发规则:所有程序规则->禁止该位置->%windir%\*


2008-12-31 16:20:13    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:c:\windows\system32\wpcap.dll /e /p everyone:f
触发规则:所有程序规则->禁止该位置->%windir%\*


2008-12-31 16:20:14    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:c:\windows\system32\drivers\npf.sys /e /p everyone:f
触发规则:所有程序规则->禁止该位置->%windir%\*


2008-12-31 16:20:14    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:c:\windows\system32\npptools.dll /e /p everyone:f
触发规则:所有程序规则->禁止该位置->%windir%\*


2008-12-31 16:20:14    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:c:\windows\system32\drivers\acpidisk.sys /e /p everyone:f
触发规则:所有程序规则->禁止该位置->%windir%\*


2008-12-31 16:20:14    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:c:\windows\system32\wanpacket.dll /e /p everyone:f
触发规则:所有程序规则->禁止该位置->%windir%\*


2008-12-31 16:20:14    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\cacls.exe
命令行:c:\Documents and Settings\All Users\「开始」菜单\程序\启动 /e /p everyone:f
触发规则:所有程序规则->禁止该位置->%windir%\*


2008-12-31 16:20:15    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\Drivers\beep.sys
触发规则:所有程序规则->禁止文件类型->%SystemDrive%\*.sys


2008-12-31 16:20:15    加载驱动程序      操作:允许(自动创建规则)
进程路径:C:\WINDOWS\system32\services.exe
驱动路径:C:\WINDOWS\system32\drivers\Beep.sys


2008-12-31 16:20:15    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\Drivers\beep.sys
触发规则:所有程序规则->禁止文件类型->%SystemDrive%\*.sys


2008-12-31 16:20:15    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\tm.sa
触发规则:所有程序规则->特别位置及文件-共用->%SystemDrive%\*


2008-12-31 16:20:15    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\spoolsv.exe
触发规则:所有程序规则->可执行文件规则->%windir%\*.exe


2008-12-31 16:20:15    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\spoolsv.exe
触发规则:所有程序规则->可执行文件规则->%windir%\*.exe


2008-12-31 16:20:15    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\spoolsv.exe
触发规则:所有程序规则->可执行文件规则->%windir%\*.exe


2008-12-31 16:20:15    创建文件      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\xx.exe
文件路径:C:\WINDOWS\system32\dllcache\spoolsv.exe
触发规则:所有程序规则->可执行文件规则->%windir%\*.exe

gomu887
发表于 2008-12-31 16:29:26 | 显示全部楼层
a-squared Anti-Malware - 版本 4.0
上次更新: 2008-12-31 5:14:23

扫描设置:

对象: C:\Documents and Settings\Administrator\桌面\xx.rar
扫描文件: 开
启发式扫描: 开
ADS 扫描: 开

扫描开始于:        2008-12-31 16:29:06

C:\Documents and Settings\Administrator\桌面\xx.rar/xx.exe2         已检测: Trojan.Win32.Dialer!IK

已扫描

文件:         1
跟踪记录:         0
Cookies:         0
进程:         0

已发现

文件:         1
跟踪记录:         0
Cookies:         0
进程:         0
注册表键:         0

扫描结束于:        2008-12-31 16:29:06
扫描用时:        0:00:00
linjw
发表于 2008-12-31 16:34:46 | 显示全部楼层
?Filename Result
xx.exe2  MALWARE

The file 'xx.exe2' has been determined to be 'MALWARE'. Our analysts named the threat TR/Killav.bbr. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates. Please note that Avira's proactive heuristic detection module AHeAD detected this threat up front without the latest VDF update as: HEUR/Malware
sam.to
 楼主| 发表于 2008-12-31 17:41:13 | 显示全部楼层

回复 8楼 linjw 的帖子

killav?
Love=卡巴+费尔
发表于 2008-12-31 17:52:59 | 显示全部楼层
原帖由 tgzw1680 于 2008-12-31 16:17 发表
费尔无悬念秒杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 11:49 , Processed in 0.120684 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表