查看: 2005|回复: 6
收起左侧

[病毒样本] 高手来看看....主流不报...

[复制链接]
qihuakai
头像被屏蔽
发表于 2009-5-21 11:17:29 | 显示全部楼层 |阅读模式
文件 WinRAR.v3.80_KEYGEN.rar 接收于 2009.05.21 05:14:42 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 21/40 (52.5%)

正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.05.21Riskware.Patch.winrar!IK
AhnLab-V35.0.0.22009.05.20Win-Trojan/Xema.variant
AntiVir7.9.0.1682009.05.20TR/Dropper.Gen
Antiy-AVL2.0.3.12009.05.20-
Authentium5.1.2.42009.05.20W32/Backdoor2.DXNI
Avast4.8.1335.02009.05.20-
AVG8.5.0.3392009.05.21Generic13.ADRI
BitDefender7.22009.05.21Backdoor.Generic.169273
CAT-QuickHeal10.002009.05.20Trojan.Agent.ATV
ClamAV0.94.12009.05.21-
Comodo11572009.05.08Unclassified Malware
DrWeb5.0.0.121822009.05.20-
eSafe7.0.17.02009.05.19Win32.TRDropper
eTrust-Vet31.6.65142009.05.21-
F-Prot4.4.4.562009.05.20W32/Backdoor2.DXNI
F-Secure8.0.14470.02009.05.20-
Fortinet3.117.0.02009.05.21-
GData192009.05.21Backdoor.Generic.169273
IkarusT3.1.1.49.02009.05.21not-a-virus.Patch.winrar
K7AntiVirus7.10.7392009.05.19Trojan.Win32.Malware.4
Kaspersky7.0.0.1252009.05.21-
McAfee56212009.05.20Generic.dx
McAfee+Artemis56212009.05.20Generic.dx
McAfee-GW-Edition6.7.62009.05.21Trojan.Dropper.Gen
Microsoft1.47012009.05.21-
NOD3240922009.05.20-
Norman6.01.052009.05.20-
nProtect2009.1.8.02009.05.21-
Panda10.0.0.142009.05.20Suspicious file
PCTools4.4.2.02009.05.20-
Prevx3.02009.05.21-
Rising21.30.20.002009.05.20-
Sophos4.41.02009.05.21Sus/UnkPacker
Sunbelt3.2.1858.22009.05.20Trojan-Dropper.Gen
Symantec1.4.4.122009.05.21Backdoor.Trojan
TheHacker6.3.4.1.3282009.05.20-
TrendMicro8.950.0.10922009.05.20-
VBA323.12.10.52009.05.21-
ViRobot2009.5.21.17442009.05.21-
VirusBuster4.6.5.02009.05.20Backdoor.Agent.IRAH
附加信息
File size: 227469 bytes
MD5...: 448c604c2c98ff42e4f5f7a69eb61abf
SHA1..: 435ca511d58d85ae9345f9997abf36d55adde23b
SHA256: 76ac3c298d5bdf1700a5c08c29fa149c5c00f409d5af1fb84014fd178b8aa005
SHA512: 3feb396e5fa4e1cf1ed7731cf69367113a929cc313b73a5e2f42386a2026c4c2
b770086883c389e4cdd310025c20efdcfaa5c31578ca44cebf19a5227860cb4f
ssdeep: 6144:c9AvnloO1lccxouOMe1CgUvPGwm/npl4XwWKPqvB:yAvloOfc6eVFwsn484
B
PEiD..: -
TrID..: File type identification
RAR Archive (100.0%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): PE_Patch.FakeNinja, PE_Patch.PECompact, PecBundle, PECompact

http://www.virustotal.com/zh-cn/analisis/162876560a78fc5c76942b1b05fdb974

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
elst5523183
发表于 2009-5-21 11:27:08 | 显示全部楼层
没可疑行为
kingsheet
发表于 2009-5-21 17:20:27 | 显示全部楼层
卡巴不报
Beloved
发表于 2009-5-21 17:49:12 | 显示全部楼层
唯一可疑的就是修改注册表的那个动作

2009-5-21 17:48:11    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\comdlg32.dll
规则: [应用程序]*
2009-5-21 17:48:11    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\comctl32.dll
规则: [应用程序]*
2009-5-21 17:48:11    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\winmm.dll
规则: [应用程序]*
2009-5-21 17:48:11    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\msimg32.dll
规则: [应用程序]*
2009-5-21 17:48:11    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\uxtheme.dll
规则: [应用程序]*
2009-5-21 17:48:11    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\msctf.dll
规则: [应用程序]*
2009-5-21 17:48:11    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\version.dll
规则: [应用程序]*
2009-5-21 17:48:11    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\msctfime.ime
规则: [应用程序]*
2009-5-21 17:48:11    向其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: e:\virus\winrar[1].v3.80_keygen\keygen.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318}\0000
规则: [应用程序]c:\windows\system32\svchost.exe
2009-5-21 17:48:11    向其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: e:\virus\winrar[1].v3.80_keygen\keygen.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318}\0000
规则: [应用程序]c:\windows\system32\svchost.exe
2009-5-21 17:48:11    向其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: e:\virus\winrar[1].v3.80_keygen\keygen.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318}\0000
规则: [应用程序]c:\windows\system32\svchost.exe
2009-5-21 17:48:11    向其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: e:\virus\winrar[1].v3.80_keygen\keygen.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E97D-E325-11CE-BFC1-08002BE10318}\0002
规则: [应用程序]c:\windows\system32\svchost.exe
2009-5-21 17:48:11    向其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: e:\virus\winrar[1].v3.80_keygen\keygen.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E97D-E325-11CE-BFC1-08002BE10318}\0002
规则: [应用程序]c:\windows\system32\svchost.exe
2009-5-21 17:48:11    向其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: e:\virus\winrar[1].v3.80_keygen\keygen.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E97D-E325-11CE-BFC1-08002BE10318}\0002
规则: [应用程序]c:\windows\system32\svchost.exe
2009-5-21 17:48:11    向其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: e:\virus\winrar[1].v3.80_keygen\keygen.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E97D-E325-11CE-BFC1-08002BE10318}\0002
规则: [应用程序]c:\windows\system32\svchost.exe
2009-5-21 17:48:11    向其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: e:\virus\winrar[1].v3.80_keygen\keygen.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E97D-E325-11CE-BFC1-08002BE10318}\0002
规则: [应用程序]c:\windows\system32\svchost.exe
2009-5-21 17:48:11    向其他进程复制句柄    阻止
进程: c:\windows\system32\svchost.exe
目标: e:\virus\winrar[1].v3.80_keygen\keygen.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E97D-E325-11CE-BFC1-08002BE10318}\0002
规则: [应用程序]c:\windows\system32\svchost.exe
2009-5-21 17:48:11    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\mscms.dll
规则: [应用程序]*
2009-5-21 17:48:13    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\program files\vmware\vmware tools\hook.dll
规则: [应用程序]*
2009-5-21 17:48:16    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\apphelp.dll
规则: [应用程序]*
2009-5-21 17:48:16    访问COM接口    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: {750FDF0E-2A26-11D1-A3EA-080036587F03} Offline Files Menu
文件路径: %SystemRoot%\System32\cscui.dll
规则: [应用程序]*
2009-5-21 17:48:16    访问COM接口    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: {603D3800-BD81-11D0-A3A5-00C04FD706EC} 后台任务计划程序
文件路径: %SystemRoot%\system32\browseui.dll
规则: [应用程序]*
2009-5-21 17:48:16    修改注册表值    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Recent
值: C:\Documents and Settings\china\Recent
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-21 17:48:16    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\setupapi.dll
规则: [应用程序]*
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\lsarpc
2009-5-21 17:48:16    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\ntshrui.dll
规则: [应用程序]*
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\srvsvc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\srvsvc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\srvsvc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\srvsvc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\srvsvc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\srvsvc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\srvsvc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\srvsvc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\srvsvc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\srvsvc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\srvsvc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\srvsvc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\srvsvc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\srvsvc
2009-5-21 17:48:16    修改文件    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: \Device\NamedPipe\srvsvc
规则: [文件组]命名管道 -> [文件]\device\namedpipe\srvsvc
2009-5-21 17:48:16    访问COM接口    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: {03C036F1-A186-11D0-824A-00AA005B4383} Microsoft 外壳文件夹自动完成列表
文件路径: %SystemRoot%\system32\browseui.dll
规则: [应用程序]*
2009-5-21 17:48:16    修改注册表值    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Personal
值: C:\Documents and Settings\china\My Documents
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-21 17:48:16    修改注册表值    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Documents
值: C:\Documents and Settings\All Users\Documents
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-21 17:48:16    修改注册表值    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop
值: C:\Documents and Settings\china\桌面
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-21 17:48:16    修改注册表值    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Desktop
值: C:\Documents and Settings\All Users\桌面
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2009-5-21 17:48:16    访问COM接口    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: {603D3800-BD81-11D0-A3A5-00C04FD706EC} 后台任务计划程序
文件路径: %SystemRoot%\system32\browseui.dll
规则: [应用程序]*
2009-5-21 17:48:16    加载动态链接库    允许
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\system32\oleaut32.dll
规则: [应用程序]*
2009-5-21 17:48:16    访问COM接口    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: {42AEDC87-2188-41FD-B9A3-0C966FEABEC1} MruPidlList
文件路径: %SystemRoot%\system32\shdocvw.dll
规则: [应用程序]*
2009-5-21 17:48:16    访问COM接口    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: {42AEDC87-2188-41FD-B9A3-0C966FEABEC1} MruPidlList
文件路径: %SystemRoot%\system32\shdocvw.dll
规则: [应用程序]*
2009-5-21 17:48:16    访问COM接口    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: {42AEDC87-2188-41FD-B9A3-0C966FEABEC1} MruPidlList
文件路径: %SystemRoot%\system32\shdocvw.dll
规则: [应用程序]*
2009-5-21 17:48:16    访问COM接口    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: {42AEDC87-2188-41FD-B9A3-0C966FEABEC1} MruPidlList
文件路径: %SystemRoot%\system32\shdocvw.dll
规则: [应用程序]*
2009-5-21 17:48:16    访问COM接口    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: {42AEDC87-2188-41FD-B9A3-0C966FEABEC1} MruPidlList
文件路径: %SystemRoot%\system32\shdocvw.dll
规则: [应用程序]*
2009-5-21 17:48:16    向其他进程发送消息    阻止
进程: e:\virus\winrar[1].v3.80_keygen\keygen.exe
目标: c:\windows\explorer.exe
消息: 0x0419
规则: [应用程序]*
sky123456
发表于 2009-5-21 17:50:43 | 显示全部楼层
有什么中毒的迹象吗?
BING126
头像被屏蔽
发表于 2009-5-21 21:26:03 | 显示全部楼层
貌似是误报。。
einnawy
发表于 2009-5-21 22:18:58 | 显示全部楼层
nis报后门
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 14:09 , Processed in 0.138420 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表