查看: 2549|回复: 16
收起左侧

[病毒样本] 网马1只

[复制链接]
taoyuan237
发表于 2009-4-11 14:06:30 | 显示全部楼层 |阅读模式
已经to rav

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sebastian
发表于 2009-4-11 14:08:49 | 显示全部楼层
D:\kafan\s.rar/s.exe         已检测: Win32.Warezov!IK
nosferatu
头像被屏蔽
发表于 2009-4-11 14:11:23 | 显示全部楼层
s.exe
      [DETECTION] Is the TR/Crypt.UPKM.Gen Trojan
Palkia
发表于 2009-4-11 14:12:44 | 显示全部楼层
js 0
雨宫优子
发表于 2009-4-11 14:14:57 | 显示全部楼层
不久前更新的...S.EXE...
IllusionWing
发表于 2009-4-11 14:21:04 | 显示全部楼层
KL
Packed.Win32.Morphine.a
schumi小粉
发表于 2009-4-11 14:23:43 | 显示全部楼层
McAfee 已自动阻止和删除 特洛伊木马程序。

关于此 特洛伊木马程序
已检测到: Generic!Artemis (特洛伊木马程序), Generic!Artemis (特洛伊木马程序)
位置: C:\Documents and Settings\Administrator\桌面\新建文件夹\s\s.exe

月亮女神启发
xxl
发表于 2009-4-11 14:28:09 | 显示全部楼层
Kaspersky Lab
拒绝访问
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/attachment.php?aid=
509965&k=d8a81b22e196db0b823ca142da24261
6&t=1239431239

发生下列错误:

请求的对象被感染,发现下列病毒 Packed.Win32.Morphine.a


如有疑问,请联系您的技术支持
创建日期:
Sat Apr 11 14:27:43 2009
Kaspersky Lab
x_3max
发表于 2009-4-11 14:49:03 | 显示全部楼层
win32:rootkit-gen
wsmurderer
发表于 2009-4-11 14:54:04 | 显示全部楼层
2009-4-11 14:44:55        c:\documents and settings\administrator\桌面\s.exe        创建文件        C:\WINDOWS\system32\killdll.dll        阻止        [文件组]危险文件和重要文件_阻止建改删 -> [文件]c:\windows\*; *.dll       
2009-4-11 14:44:55        c:\documents and settings\administrator\桌面\s.exe        创建新进程        c:\windows\system32\rundll32.exe        阻止        [应用程序]* -> [子应用程序]c:\windows\system32\rundll32.exe        命令行: C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\killdll.dll killall
2009-4-11 14:45:20        c:\documents and settings\administrator\桌面\s.exe        创建文件        C:\Documents and Settings\Administrator\Local Settings\Temp\update~.exe        允许        [文件组]记录temp中可执行文件 -> [文件]*temp*; *.exe       
2009-4-11 14:45:20        c:\documents and settings\administrator\local settings\temp\update~.exe        创建新进程        c:\windows\system32\cmd.exe        阻止        [应用程序]* -> [子应用程序]*\cmd.exe        命令行: cmd /c cacls C:\WINDOWS\system32 /e /p everyone:f
2009-4-11 14:45:20        c:\documents and settings\administrator\local settings\temp\update~.exe        创建新进程        c:\windows\system32\cmd.exe        阻止        [应用程序]* -> [子应用程序]*\cmd.exe        命令行: cmd /c cacls "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\" /e /p everyone:f
2009-4-11 14:45:20        c:\documents and settings\administrator\local settings\temp\update~.exe        修改注册表值        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RsTray        阻止        [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*        值: C:\WINDOWS\system32\scvhost.exe
2009-4-11 14:45:20        c:\documents and settings\administrator\local settings\temp\update~.exe        访问网络        UDP [本机 : 2163] ->  [127.0.0.1 : 2163]        阻止        [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]       
2009-4-11 14:45:20        c:\documents and settings\administrator\local settings\temp\update~.exe        访问网络        TCP [本机 : 2164] ->  [121.12.169.219 : 80 (http)]        阻止        [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]       
2009-4-11 14:45:20        c:\documents and settings\administrator\local settings\temp\update~.exe        访问网络        TCP [本机 : 2165] ->  [121.12.169.219 : 80 (http)]        阻止        [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]       
2009-4-11 14:45:20        c:\documents and settings\administrator\桌面\s.exe        创建文件        C:\WINDOWS\system32\drivers\pcidump.sys        阻止        [文件组]危险文件和重要文件_阻止建改删 -> [文件]*; *.sys       
2009-4-11 14:45:20        c:\windows\system32\services.exe        创建注册表项        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pcidump        阻止        [注册表组]自动运行 -> [注册表]HKEY_LOCAL_MACHINE\system\currentcontrolset\services*       
2009-4-11 14:45:20        c:\windows\system32\services.exe        创建注册表项        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pcidump        阻止        [注册表组]自动运行 -> [注册表]HKEY_LOCAL_MACHINE\system\currentcontrolset\services*       
2009-4-11 14:45:21        c:\documents and settings\administrator\桌面\s.exe        修改文件        C:\Documents and Settings\Administrator\桌面\s.exe        阻止        [文件组]全局阻止改 -> [文件]*; *.exe       
2009-4-11 14:45:25        c:\documents and settings\administrator\local settings\temp\update~.exe        访问网络        TCP [本机 : 2166] ->  [121.12.169.219 : 80 (http)]        阻止        [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 19:43 , Processed in 0.092817 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表