查看: 6347|回复: 14
收起左侧

[病毒样本] U盘病毒一枚~!

[复制链接]
polly521
头像被屏蔽
发表于 2009-3-23 09:23:39 | 显示全部楼层 |阅读模式
这个东东是被感染的U盘文件之一,图标是word,实际上是个exe文件。双击的话,仍然能打开原来的word文档。应该是感染了~!

运行后动作不少,调用cmd,释放病毒文件。

今天我的AVG提示我使用的是非法授权。不知道AVG是不是还正常工作呢。目前没有看到AVG的报警,MFCS也没有报警~!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sebastian
发表于 2009-3-23 09:28:33 | 显示全部楼层
Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'D:\new\卡路里.exe'
D:\new\卡路里.exe
  [0] Archivtyp: RAR SFX (self extracting)
    [FUND]      Ist das Trojanische Pferd TR/Dropper.Gen
    --> Function.dll
      [1] Archivtyp: RAR SFX (self extracting)
      --> jpgpack.dll
        [FUND]      Ist das Trojanische Pferd TR/Spy.119835.C
      --> exepack.dll
        [FUND]      Ist das Trojanische Pferd TR/Spy.119835.B
      --> txtpack.dll
        [FUND]      Ist das Trojanische Pferd TR/Spy.119835.D
      --> docpack.dll
        [FUND]      Ist das Trojanische Pferd TR/Spy.119835.A
      --> SOLA.BAT
        [FUND]      Enthält Erkennungsmuster des Droppers DR/Agent.AF
      --> scan.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CD
      --> infect.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CC
      --> Autorun.inf
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CE
      --> TENBATSU.BAT
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.BZ
      --> RecentInf.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CH
      --> LocalScan.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CF
      --> readlnk.bat
        [FUND]      Enthält Erkennungsmuster des Batch-Virus BAT/Agent.CG
    --> SOLA_2.0_62323023615835.bat
      [FUND]      Enthält Erkennungsmuster des Droppers DR/Agent.AF
    [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen db9373c0.qua erstellt ( QUARANTÄNE )
    [HINWEIS]   Die Datei wurde gelöscht.


Ende des Suchlaufs: 2009年3月23日  09:28
Benötigte Zeit: 00:00 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
     23 Dateien wurden geprüft
     14 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      1 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
      9 Dateien ohne Befall
      3 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise
揍敌客
发表于 2009-3-23 10:20:58 | 显示全部楼层
filename: 卡路�?exe
original path: C:\Documents and Settings\razor\My Documents\新建文件夹\
filesize: 658.12 KB
virusname: Virus.Win32.Trojan
尤金卡巴斯基
发表于 2009-3-23 10:29:30 | 显示全部楼层
2009/3/23 10:28:59        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\卡路里.rar/卡路里.exe/Function.dll/scan.bat               
2009/3/23 10:28:59        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\卡路里.rar/卡路里.exe/Function.dll/infect.bat               
2009/3/23 10:28:59        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\卡路里.rar/卡路里.exe/Function.dll/Autorun.inf               
2009/3/23 10:28:59        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\卡路里.rar/卡路里.exe/Function.dll/TENBATSU.BAT               
2009/3/23 10:28:59        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\卡路里.rar/卡路里.exe/Function.dll/RecentInf.bat               
2009/3/23 10:28:59        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\卡路里.rar/卡路里.exe/Function.dll/LocalScan.bat               
2009/3/23 10:28:59        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\卡路里.rar/卡路里.exe/Function.dll/readlnk.bat               
2009/3/23 10:28:59        已清除        病毒 Virus.BAT.Agent.af        G:\Temp\Virus\卡路里.rar/卡路里.exe/Function.dll/SOLA.BAT               
2009/3/23 10:28:59        已清除        病毒 Virus.BAT.Agent.ah        G:\Temp\Virus\卡路里.rar/卡路里.exe/SOLA_2.0_62323023615835.bat
薇薇兔
发表于 2009-3-23 11:47:13 | 显示全部楼层
Virus: Trojan.Bat.Silly.BTI (2x), Trojan.Autorun.AEX, Trojan.Bat.Silly.BTH (Engine A), Win32:Trojan-gen {Other} (5x), BV:Malware-gen (6x), VBS:Malware-gen (2x) (Engine B)

Virus beim Laden von Web-Inhalten gefunden.

Adresse: bbs.kafan.cn
始终觉得AVG反应比较迟钝,查杀率有待提升!
kingmuro
头像被屏蔽
发表于 2009-3-23 11:58:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingmuro
头像被屏蔽
发表于 2009-3-23 11:59:02 | 显示全部楼层
过PCTOOLS
linqing
发表于 2009-3-23 12:38:16 | 显示全部楼层
反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.03.23Virus.Win32.Trojan!IK
AhnLab-V35.0.0.22009.03.22Win-Trojan/Agent.607919
AntiVir7.9.0.1202009.03.22DR/Agent.AF
Authentium5.1.2.42009.03.23BAT/Sola.A
Avast4.8.1335.02009.03.23Win32:Trojan-gen {Other}
AVG8.5.0.2832009.03.22BAT/Worm.C
BitDefender7.22009.03.23Trojan.Bat.Silly.BTI
CAT-QuickHeal10.002009.03.23
ClamAV0.94.12009.03.23Worm.BAT.Autorun-2
Comodo10802009.03.22
DrWeb4.44.0.091702009.03.23BAT.Sola.2
eSafe7.0.17.02009.03.19Virus.BAT.Agent.af
eTrust-Vet31.6.64092009.03.20
F-Prot4.4.4.562009.03.23BAT/Sola.A
F-Secure8.0.14470.02009.03.23Virus.BAT.Agent.af
Fortinet3.117.0.02009.03.22
GData192009.03.23Trojan.Bat.Silly.BTI
IkarusT3.1.1.48.02009.03.23Virus.Win32.Trojan
K7AntiVirus7.10.6782009.03.21
Kaspersky7.0.0.1252009.03.23Virus.BAT.Agent.af
McAfee55612009.03.22W32/Autorun.worm.gen
McAfee+Artemis55612009.03.22W32/Autorun.worm.gen
McAfee-GW-Edition6.7.62009.03.22Trojan.Dropper.Gen
Microsoft1.45022009.03.22Virus:BAT/Olsa.B
NOD3239532009.03.21BAT/Agent.AF
Norman6.00.062009.03.20
nProtect2009.1.8.02009.03.23
Panda10.0.0.102009.03.22BAT/Autorun.ZV
PCTools4.4.2.02009.03.22
Prevx1V22009.03.23
Rising21.22.00.002009.03.23Worm.Script.BAT.Agent.e
Sophos4.39.02009.03.23Troj/Olsa-A
Sunbelt3.2.1858.22009.03.22Virus.BAT.Agent.GeN
Symantec1.4.4.122009.03.23W32.SillyDC
TheHacker6.3.3.4.2872009.03.23
TrendMicro8.700.0.10042009.03.23BAT_AGENT.ASBZ
VBA323.12.10.12009.03.23Virus.BAT.Agent.af
ViRobot2009.3.23.16592009.03.23
VirusBuster4.6.5.02009.03.22BAT.Sola.A
ledled
发表于 2009-3-23 14:16:11 | 显示全部楼层
各位OTAKU:
    您好。首先,让我对此病毒给您带来的
不便向您道歉。
    SOLA已经从您的计算机中清除。但由于
WINLOGON被锁定,计算机暂时无法关机、重
启,也无法打开任务管理器。但这些问题在
冷重启后即可解决。
    您的计算机已经有了SOLA的标记,因此
不会重复感染。
    在硬盘中还留有被SOLA病毒感染的文件
,尽管不会重复感染,但建议您清除它们。
系统中已经安装了SOLA的专杀程序,它可以
帮助您扫描并清除带毒文件。
    祝您好运。
                              
                          SOLA的制造者
                               KAKENHI

VB Kill 11

[ 本帖最后由 ledled 于 2009-3-23 14:17 编辑 ]
hello1577
发表于 2009-3-23 14:26:06 | 显示全部楼层

回复 9楼 ledled 的帖子

纯粹是为了恶搞啊……还有心得
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 02:13 , Processed in 0.149886 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表