查看: 2705|回复: 11
收起左侧

[病毒样本] 病毒还是木马?

[复制链接]
lianghai27
发表于 2009-2-6 10:02:39 | 显示全部楼层 |阅读模式
今天电脑上网不知怎的就中招了:
1.不管打开什么程序,这个程序都会要求连接网络,同时提示运行temp的一些文件如2599254之类的文件;

2.如果让2599254这些文件运行它会还会在注册表中加一些键值和注册服务,还会关闭象冰刃.瑞星之类的软件;

3.每次重启ssm都会提示运行2599254这些文件(名字每次都不同),用冰刃检查,发现启动项和网络连接都正常,在服务里面也没发现是异常,


现在把可疑文件打包,朋友们帮我看看,这是扫描病毒或小马,主文件是哪个,如何手动删除呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2009-2-6 10:05:26 | 显示全部楼层
对象: 21daa0.dll
        路径: E:\收集区\Temp
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.bgnd (KAV 引擎)
对象: 2492911
        路径: E:\收集区\Temp
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.bgmb (KAV 引擎), Rootkit.Agent.AIWN (BD 引擎)
扫描完成: 2009-2-6 10:06
    已检查 3 个文件
    已发现 2 个染毒文件

病毒。。。
有0字节。。。。
MD5有些一样的。。。
kingmuro
头像被屏蔽
发表于 2009-2-6 10:06:00 | 显示全部楼层
PCTOOLS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2009-2-6 10:08:28 | 显示全部楼层
Your Submission Has Been SentYour submission has been sent Thu Feb 5 18:13:05 PST 2009. You will receive an email message from Symantec with a tracking number that will enable you to check the status of this submission.

等待分析结果
ledled
发表于 2009-2-6 10:13:00 | 显示全部楼层
Name: Trojan.Runner.Gen.2
Type: Mutant
都是木马- -剩下9个文件上报VB~
cliffboy
发表于 2009-2-6 10:27:29 | 显示全部楼层
瑞星监控记录里貌似有十个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天月新
发表于 2009-2-6 10:32:13 | 显示全部楼层
木马...自动连接网络的
schumi小粉
发表于 2009-2-6 10:32:46 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\2492911 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\2500426 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\2510801 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\2511129 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\2516364 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\2516723 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\2599254 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\5447395 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\5471942 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\新建文件夹\Temp.rar > RAR > Temp\6285739 - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
huimiewlss
发表于 2009-2-6 10:52:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
utfhv
发表于 2009-2-6 14:11:09 | 显示全部楼层
木马 KV09全过 上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 22:42 , Processed in 0.335070 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表