查看: 4355|回复: 22
收起左侧

[病毒样本] 25日卡饭再次被挂马,样本在此

[复制链接]
江湖的fans
发表于 2009-4-25 11:52:43 | 显示全部楼层 |阅读模式
25日卡饭再次被挂马,样本在此


瑞星防挂马 报警条数为 8



   
http://xyq.khb86.cn/1/03/cr122121.htm                           
http://xyq.khb86.cn/1/03/crvod.htm                              
http://xyq.khb86.cn/1/03/cr14.htm                                 
http://xyq.khb86.cn/1/03/crbf.htm

转向4个恶意网址

下载恶意程序 v.exe         

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
江湖的fans
 楼主| 发表于 2009-4-25 11:53:08 | 显示全部楼层
文件 v.rar 接收于 2009.04.25 05:54:11 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 22/40 (55%)

正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.04.25Trojan-PWS.Win32.Agent.jp!IK
AhnLab-V35.0.0.22009.04.24-
AntiVir7.9.0.1562009.04.24TR/Crypt.XDR.Gen
Antiy-AVL2.0.3.12009.04.24-
Authentium5.1.2.42009.04.24W32/Rootkit-PX!Eldorado
Avast4.8.1335.02009.04.25Win32:Rootkit-gen
AVG8.5.0.2872009.04.24Win32/Heur
BitDefender7.22009.04.25Trojan.KillAV.PT
CAT-QuickHeal10.002009.04.23-
ClamAV0.94.12009.04.25-
Comodo11332009.04.24-
DrWeb4.44.0.091702009.04.24-
eSafe7.0.17.02009.04.23Suspicious File
eTrust-Vet31.6.64752009.04.24-
F-Prot4.4.4.562009.04.24W32/Rootkit-PX!Eldorado
F-Secure8.0.14470.02009.04.25-
Fortinet3.117.0.02009.04.25-
GData192009.04.25Trojan.KillAV.PT
IkarusT3.1.1.49.02009.04.25Trojan-PWS.Win32.Agent.jp
K7AntiVirus7.10.7142009.04.23-
Kaspersky7.0.0.1252009.04.24-
McAfee55952009.04.24Generic Dropper.q
McAfee+Artemis55952009.04.24Generic!Artemis
McAfee-GW-Edition6.7.62009.04.24Trojan.Crypt.XDR.Gen
Microsoft1.46022009.04.25Trojan:Win32/Dogrobot.F
NOD3240352009.04.25a variant of Win32/AntiAV.AZQ
Norman6.00.062009.04.24W32/Rootkit.XDV.dropper
nProtect2009.1.8.02009.04.25-
Panda10.0.0.142009.04.24Trj/CI.A
PCTools4.4.2.02009.04.24-
Prevx13.02009.04.25High Risk Cloaked Malware
Rising21.26.44.002009.04.24-
Sophos4.41.02009.04.25Mal/PWS-Fam
Sunbelt3.2.1858.22009.04.24Trojan.Rootkit.GEN
Symantec1.4.4.122009.04.25Infostealer.Gampass
TheHacker6.3.4.1.3142009.04.25-
TrendMicro8.700.0.10042009.04.24Possible_Mlwr-13
VBA323.12.10.32009.04.24-
ViRobot2009.4.24.17082009.04.24-
VirusBuster4.6.5.02009.04.24-
附加信息
File size: 37687 bytes
MD5...: b8c711b811451dcf23c851d890b8272b
SHA1..: 2a26a06b2d66a4325a70dc9ad037694efc6a3fbc
SHA256: de85636777843991697d5c37d5676c5c240ad2976cc0c4a2cc01e7f84f1089a4
SHA512: c44c307b937a006c758ac8f1190716e9811902e849f567c0c1d10439624be45e
c0980099c3c9d896c79b7bf6f1070084fd41b48f077fa0f549d198da7abf8f37
ssdeep: 768:I1eXRvbjhm1GFoykoomO0pDgxZL5mtbhOvgZJ0I04eCXOunRDzHMLQmethw:
I1eRkj1eixZLuh9oIhVXO4Dzsethw
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
packers (Avast): UPX


[ 本帖最后由 江湖的fans 于 2009-4-25 11:56 编辑 ]
hddu
发表于 2009-4-25 11:54:52 | 显示全部楼层
2009-04-25 11:57:51    创建文件      操作:阻止并结束进程
进程路径:E:\v\v.exe
文件路径:C:\WINDOWS\system32\killdll.dll
触发规则:所有程序规则->WINDOWS_2->%windir%\system*\*.dll




[ 本帖最后由 hddu 于 2009-4-25 11:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bcpig
发表于 2009-4-25 11:56:58 | 显示全部楼层
那个恶意程序的下载网址是
http://c11.7d2b.com/01/v.exe
Win32/AntiAV.AZQ 特洛伊木马 的变种
llydmissile
发表于 2009-4-25 12:04:34 | 显示全部楼层
v.exe
McAfee Generic Dropper.q
einnawy
发表于 2009-4-25 12:06:02 | 显示全部楼层
过卡巴?
天下无毒
发表于 2009-4-25 12:08:05 | 显示全部楼层
网盾拦截!
syfwxmh
发表于 2009-4-25 12:51:21 | 显示全部楼层
kaspersky kill
xiaochi12
发表于 2009-4-25 12:55:14 | 显示全部楼层
没发现异常
难道是

[ 本帖最后由 xiaochi12 于 2009-4-25 12:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUZAKU
发表于 2009-4-25 13:18:15 | 显示全部楼层
C:\Documents and Settings\Dog\桌面\v.rar=]v.exe Trojan.KillAV.PT 移动至隔离区失败
prawnliu
发表于 2009-4-25 13:29:18 | 显示全部楼层
ESET kill
JusT.Like
发表于 2009-4-25 13:33:54 | 显示全部楼层
Trojan.KillAV.PT
303898443
发表于 2009-4-25 14:59:32 | 显示全部楼层
506报木马,楼主在哪里找到的。
lqhstar
发表于 2009-4-25 19:47:46 | 显示全部楼层
卡巴7拦截
k369583425
发表于 2009-4-25 21:03:36 | 显示全部楼层
看来高手对卡饭很有兴趣
布施大行
发表于 2009-4-25 21:29:13 | 显示全部楼层
NoD32 2.7杀之
littlecho
发表于 2009-4-25 21:46:00 | 显示全部楼层
卡巴可以偵測了

Kaspersky
Internet Security 2009
拒絕存取
無法擷取要求的網址

當試著擷取網址:

http://bbs.kafan.cn/attachment.php?aid=
520596&k=4fdb08a199a70fdc7b0c5fc2e18a689
1&t=1240667127

發生以下錯誤:

要求的物件感染下列病毒: Trojan-Downloader.Win32.Geral.et


若您認為這不正確,請連絡服務供應商。
產生於:
Sat Apr 25 21:45:44 2009
Kaspersky Internet Security 2009
touchandgo
发表于 2009-4-25 22:11:33 | 显示全部楼层
avg报
HKLHF
发表于 2009-4-25 23:28:32 | 显示全部楼层
太惆怅了。抓出来QB了!
什么是崩溃
发表于 2009-4-26 00:04:15 | 显示全部楼层
高手也应该照顾下卡饭个别的菜鸟啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 22:01 , Processed in 0.089689 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表