查看: 1717|回复: 7
收起左侧

[病毒样本] ..................................................

[复制链接]
ghj89100062
发表于 2009-2-23 23:48:51 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-2-23 23:50:07 | 显示全部楼层
無語

名称: Packed/NSPack
类型: Sequence

描述:


文件:
c:\users\administrator\desktop\9.exe
saga3721
发表于 2009-2-23 23:50:24 | 显示全部楼层
'DR/Timber.RT [dropper]'
'DR/Agent.AHKC.36 [dropper]'
'TR/Crypt.XDR.Gen [trojan]'
linjw
发表于 2009-2-23 23:51:06 | 显示全部楼层
Begin scan in 'D:\3.rar'
D:\3.rar
    [0] Archive type: RAR
    --> 10.exe
      [DETECTION] Contains recognition pattern of the DR/Timber.RT dropper
      --> 10.exe
        [1] Archive type: NSIS
        --> [ProgramFilesDir]/Internet Explorer/IETimber/IETimber.dll
          [DETECTION] Contains recognition pattern of the ADSPY/Timber.BHO adware or spyware
    --> 9.exe
      [DETECTION] Contains recognition pattern of the DR/Agent.AHKC.36 dropper
      --> 1.exe
          [DETECTION] Is the TR/Crypt.XDR.Gen Trojan
    [NOTE]      A backup was created as '4a14c603.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
ghj89100062
 楼主| 发表于 2009-2-23 23:52:46 | 显示全部楼层
Hello,

1.exe_ - Trojan-Downloader.Win32.Small.jha

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.
The EQs
发表于 2009-2-23 23:58:02 | 显示全部楼层

1.exe

Ultra String Reference
Address    Disassembly                               Text String
00401019   mov     edi, 00406AE4                     \fonts\timpiatform.exe
00401090   sub     esp, 208                          (initial cpu selection)
00401097   push    00406B18                          as211121as
00401101   mov     edi, 00406B04                     \fonts\wuauclt.exe
00401115   push    00406AFC                          \fonts
00401260   push    00406B64                          software\policies
00401288   push    00406B58                          microsoft
00401299   push    00406B44                          internet explorer
004012AA   push    00406B34                          control panel
004012C1   push    00406B28                          homepage
004012D9   push    00406B24                          1
004012DE   push    00406B24                          1
0040130D   push    00406B98                          software\microsoft\internet explorer\main
00401322   mov     edi, 00406B84                     http://luck114.com
00401333   push    00406B84                          http://luck114.com
0040133B   push    00406B78                          start page
0040138C   push    00406B24                          1
00401391   push    00406B24                          1
00401479   mov     edi, 00406BE8                     \downloaded program files\alg.exe
004014F6   mov     edi, 00406BCC                      http://d.wuc8.com/xx.exe
00401528   push    00406BC4                          open
00401583   push    00406C1C                          http://chat.5525liao.com/
00401588   push    00406C0C                          iexplore.exe
0040158D   push    00406BC4                          open
004015BB   push    00406C50                          software\microsoft\windows\currentversion\policies
004015E6   push    00406C44                          explorer
00401608   push    00406C40                          runexplorer
00401620   mov     edi, 00406B04                     \fonts\wuauclt.exe
00401657   push    00406C40                          runexplorer
00401679   push    00406C38                          360saferunexplorer
004016D0   push    00406C84                          sedebugprivilege
00401850   mov     esi, 00406C98                     #32770
00401AEA   push    00406C98                          #32770
00401BB9   push    00403E9C                          上海可爱小主播qq 365031336
Palkia
发表于 2009-2-24 19:04:29 | 显示全部楼层
1 to rs
BING126
头像被屏蔽
发表于 2009-2-24 20:25:59 | 显示全部楼层
McAfee 报了2个。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 21:48 , Processed in 0.122629 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表