查看: 1931|回复: 7
收起左侧

[病毒样本] mirc

[复制链接]
qianwenxiang
发表于 2009-4-14 12:04:48 | 显示全部楼层 |阅读模式
.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2009-4-14 12:11:59 | 显示全部楼层
Scanned file:   postcard.gif.rar  - Infected
postcard.gif.rar/postcard.gif.exe/archive comment - OK
postcard.gif.rar/postcard.gif.exe/a.reg - infected by Backdoor.IRC.Zapchast.zwrc
postcard.gif.rar/postcard.gif.exe/aliases.ini - OK
postcard.gif.rar/postcard.gif.exe/control.ini - OK
postcard.gif.rar/postcard.gif.exe/mirc.ico - OK
postcard.gif.rar/postcard.gif.exe/mirc.ini - infected by Backdoor.IRC.Zapchast.zwrc
postcard.gif.rar/postcard.gif.exe/run.bat - infected by Backdoor.IRC.Zapchast.zwrc
postcard.gif.rar/postcard.gif.exe/servers.ini - OK
postcard.gif.rar/postcard.gif.exe/spoolsv.exe - infected by not-a-virus:Client-IRC.Win32.mIRC.603
postcard.gif.rar/postcard.gif.exe/users.ini - OK
postcard.gif.rar/postcard.gif.exe/ident.txt - OK
postcard.gif.rar/postcard.gif.exe/xmas.jpg - OK
postcard.gif.rar/postcard.gif.exe/fullname.txt - OK
postcard.gif.rar/postcard.gif.exe/s.mrc - OK
postcard.gif.rar/postcard.gif.exe/com.mrc - OK
28654621
头像被屏蔽
发表于 2009-4-14 12:13:04 | 显示全部楼层
结果: 找到 2 恶意软件
Backdoor.IRC.Zapchast.zwrc (病毒)

    * G:\postcard.gif.rar\postcard.gif.exe\mirc.ini
    * G:\postcard.gif.rar\postcard.gif.exe\run.bat

找到危险软件
Client-IRC.Win32.mIRC.603 (危险软件)

    * G:\postcard.gif.rar\postcard.gif.exe\spoolsv.exe
左手
发表于 2009-4-14 12:19:28 | 显示全部楼层
2009-04-14 12:19:20    修改文件      操作:阻止并结束进程
进程路径:E:\virus\postcard.gif.exe
文件路径:C:\Windows\temp
触发规则:所有程序规则->03-禁止创建文件的目录(黑名单)->%windir%\*
Sebastian
发表于 2009-4-14 12:21:20 | 显示全部楼层
D:\kafan\postcard.gif.rar
  [0] Archive type: RAR
    [DETECTION] The file contains an executable program that is disguised by a harmless file extension (HIDDENEXT/Worm.Gen)
    --> postcard.gif.exe
      [DETECTION] Contains recognition pattern of the DR/PSW.Zapchast.zwrc.67 dropper
      --> a.reg
        [DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.1260.A back-door program
      --> mirc.ini
        [DETECTION] Is the TR/PSW.Zapchast.zwrc.2 Trojan
      --> run.bat
        [DETECTION] Contains recognition pattern of the BAT/Zapchast.U batch virus
kingmuro
头像被屏蔽
发表于 2009-4-14 13:04:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingsheet
发表于 2009-4-14 13:32:38 | 显示全部楼层
卡巴                检测到:木马程序 Backdoor.IRC.Zapchast.zwrc        URL: .exe//a.reg
ledled
发表于 2009-4-15 14:55:38 | 显示全部楼层
名称: mIRC based
类型: Backdoor

描述:
Gives someone else access to your computer by bypassing the normal authentication procedures.

文件:
c:\users\administrator\desktop\postcard.gif.exe|spoolsv.exe

名称: Trojan.mIRC-Based.AM
类型: Trojan

描述:


文件:
c:\users\administrator\desktop\postcard.gif.exe|run.bat
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 07:42 , Processed in 0.137730 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表