查看: 2657|回复: 12
收起左侧

[病毒样本] load

[复制链接]
Sebastian
发表于 2009-5-17 12:57:55 | 显示全部楼层 |阅读模式
a-squared4.0.0.1012009.05.17-
AhnLab-V35.0.0.22009.05.16-
AntiVir7.9.0.1682009.05.15-
Antiy-AVL2.0.3.12009.05.15-
Authentium5.1.2.42009.05.16-
Avast4.8.1335.02009.05.16-
AVG8.5.0.3362009.05.16-
BitDefender7.22009.05.17-
CAT-QuickHeal10.002009.05.15(Suspicious) - DNAScan
ClamAV0.94.12009.05.16-
Comodo11572009.05.08-
DrWeb5.0.0.121822009.05.17-
eSafe7.0.17.02009.05.14-
eTrust-Vet31.6.65082009.05.16-
F-Prot4.4.4.562009.05.16-
F-Secure8.0.14470.02009.05.16-
Fortinet3.117.0.02009.05.17-
GData192009.05.17-
IkarusT3.1.1.49.02009.05.17-
K7AntiVirus7.10.7372009.05.16-
Kaspersky7.0.0.1252009.05.17Email-Worm.Win32.Joleee.bgd
McAfee56172009.05.16-
McAfee+Artemis56172009.05.16-
McAfee-GW-Edition6.7.62009.05.15-
Microsoft1.46022009.05.16VirTool:Win32/Obfuscator.FH
NOD3240802009.05.15-
Norman6.01.052009.05.16-
nProtect2009.1.8.02009.05.17-
Panda10.0.0.142009.05.16-
PCTools4.4.2.02009.05.16-
Prevx3.02009.05.17-
Rising21.29.60.002009.05.17-
Sophos4.41.02009.05.17-
Sunbelt3.2.1858.22009.05.16-
Symantec1.4.4.122009.05.17-
TheHacker6.3.4.1.3262009.05.17-
TrendMicro8.950.0.10922009.05.15-
VBA323.12.10.52009.05.17suspected of Malware-Cryptor.Win32.General.3
ViRobot2009.5.15.17372009.05.15-
VirusBuster4.6.5.02009.05.16-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingbo110120
发表于 2009-5-17 13:03:35 | 显示全部楼层
MP扫描版 启发    (花了38秒....上报MP引擎改善)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-5-17 13:13:22 | 显示全部楼层
to js
Beloved
发表于 2009-5-17 13:33:23 | 显示全部楼层

后面疯狂修改系统相关设置和自动运行的注册表

2009-5-17 13:30:05    创建文件    阻止
进程: e:\virus\load\load.exe
目标: C:\WINDOWS\system32\_id.dat
规则: [文件组]全局写保护组 -> [文件]c:\windows\*
2009-5-17 13:30:05    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servises
值: C:\WINDOWS\system32\servises.exe
规则: [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2009-5-17 13:30:05    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:05    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:05    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\servises
值: C:\WINDOWS\system32\servises.exe
规则: [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2009-5-17 13:30:05    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:05    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:11    结束其他进程    阻止
进程: e:\virus\load\load.exe
目标: c:\windows\explorer.exe
规则: [应用程序]*
2009-5-17 13:30:11    创建文件    阻止
进程: e:\virus\load\load.exe
目标: C:\WINDOWS\system32\servises.exe
规则: [文件组]文件阻止及保护 -> [文件]*; *.exe
2009-5-17 13:30:11    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servises
值: C:\WINDOWS\system32\servises.exe
规则: [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2009-5-17 13:30:11    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:11    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:11    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\servises
值: C:\WINDOWS\system32\servises.exe
规则: [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2009-5-17 13:30:11    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:11    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:11    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\china\Local Settings\Temporary Internet Files
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-17 13:30:11    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\china\Cookies
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-17 13:30:11    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\History
值: C:\Documents and Settings\china\Local Settings\History
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: C:\WINDOWS\Debug\UserMode\userenv.log
规则: [文件组]全局写保护组 -> [文件]c:\windows\*
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: C:\WINDOWS\Debug\UserMode\userenv.log
规则: [文件组]全局写保护组 -> [文件]c:\windows\*
2009-5-17 13:30:11    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
值: C:\Documents and Settings\All Users\Application Data
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: C:\WINDOWS\Debug\UserMode\userenv.log
规则: [文件组]全局写保护组 -> [文件]c:\windows\*
2009-5-17 13:30:11    修改文件    阻止
进程: e:\virus\load\load.exe
目标: C:\WINDOWS\Debug\UserMode\userenv.log
规则: [文件组]全局写保护组 -> [文件]c:\windows\*
2009-5-17 13:30:11    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\AppData
值: C:\Documents and Settings\china\Application Data
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-17 13:30:11    访问网络    阻止
进程: e:\virus\load\load.exe
目标: TCP [本机 : 1129] ->  [195.190.13.130 : 80 (http)]
规则: [网络组]Web浏览器 -> [网络]TCP [本机 : 任意端口] -> [任意地址 : 80]
2009-5-17 13:30:11    创建文件    阻止
进程: e:\virus\load\load.exe
目标: C:\WINDOWS\system32\_id.dat
规则: [文件组]全局写保护组 -> [文件]c:\windows\*
2009-5-17 13:30:11    访问网络    阻止
进程: e:\virus\load\load.exe
目标: TCP [本机 : 1130] ->  [195.190.13.130 : 80 (http)]
规则: [网络组]Web浏览器 -> [网络]TCP [本机 : 任意端口] -> [任意地址 : 80]
2009-5-17 13:30:16    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servises
值: C:\WINDOWS\system32\servises.exe
规则: [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2009-5-17 13:30:16    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:16    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:16    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\servises
值: C:\WINDOWS\system32\servises.exe
规则: [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2009-5-17 13:30:16    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:16    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:21    修改注册表值    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servises
值: C:\WINDOWS\system32\servises.exe
规则: [注册表组]自动运行 -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2009-5-17 13:30:21    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
2009-5-17 13:30:21    创建注册表项    阻止
进程: e:\virus\load\load.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
规则: [注册表组]系统相关设置 -> [注册表]*\Software\Microsoft\Windows\Currentversion\Policies*
einnawy
发表于 2009-5-17 13:35:00 | 显示全部楼层
红伞不报 tf拦截
schumi小粉
发表于 2009-5-17 13:45:05 | 显示全部楼层
LS说了TF拦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑衣~魂
发表于 2009-5-17 14:03:19 | 显示全部楼层
DR.WEB
URL is blocked. Malicious program is detected
Malicious program detected
Trojan.Spambot.4434

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BING126
头像被屏蔽
发表于 2009-5-17 21:54:35 | 显示全部楼层
to McAfee
kingmuro
头像被屏蔽
发表于 2009-5-17 23:01:17 | 显示全部楼层
过kv2008
sam.to
发表于 2009-5-17 23:58:40 | 显示全部楼层
17/5/2009 23:59:13        已偵測: Email-Worm.Win32.Joleee.bgd        C:\Documents and Settings\kato9096\桌面\482191.rar/load.exe

[ 本帖最后由 sam.to 于 2009-5-17 23:59 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-12 22:05 , Processed in 0.144208 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表