查看: 1959|回复: 7
收起左侧

[病毒样本] 几个病毒,帮忙看看

[复制链接]
wblue
发表于 2009-6-3 10:00:57 | 显示全部楼层 |阅读模式
mcafee好像没报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fatezero
发表于 2009-6-3 10:08:58 | 显示全部楼层
Trojan-Spy.Win32.Delf.geq                e:\download\1111.rar/sasa.exe/data0000
Backdoor.Win32.Bifrose.adax                e:\download\1111.rar/smss.exe        
Backdoor.Win32.Hupigon.gurn        e:\download\1111.rar/s1t.exe               
Trojan.Win32.VB.mnx                                e:\download\2222.rar/bayszuj.exe/PE_Patch.PECompact/PecBundle/PECompact               
Trojan.Win32.AntiAV.boe                   e:\download\2222.rar/524.exe               
Trojan-GameThief.Win32.Magania.bebn        e:\download\2222.rar/526.exe               
Trojan.Win32.VB.mnx                                e:\download\3333.rar/ngjxymm.exe/PE_Patch.PECompact/PecBundle/PECompact               
Trojan.Win32.VB.mnx                                e:\download\3333.rar/euzql.exe/PE_Patch.PECompact/PecBundle/PECompact               
Trojan.Win32.VB.mnx                                e:\download\3333.rar/nvfuuxv.exe/PE_Patch.PECompact/PecBundle/PECompact               
Trojan.Win32.VB.mnx                                e:\download\4444.rar/ugwpkyr.exe/PE_Patch.PECompact/PecBundle/PECompact               
Trojan.Win32.VB.mnx                          e:\download\4444.rar/ymxss.exe/PE_Patch.PECompact/PecBundle/PECompact

miss 1 to kl
悠柚
发表于 2009-6-3 10:09:53 | 显示全部楼层
D:\TDDownload\1111.rar/s1t.exe         已检测: Backdoor.Win32.Hupigon!IK
D:\TDDownload\1111.rar/Server.exe         已检测: Trojan-Downloader.Win32.Pangu!IK
D:\TDDownload\1111.rar/smss.exe         已检测: Backdoor.Win32.Hupigon!IK
D:\TDDownload\1111.rar/sasa.exe         已检测: Trojan.Win32.CDur!IK
D:\TDDownload\2222.rar/bayszuj.exe         已检测: Trojan-Downloader.Win32.VB.bbe!IK
D:\TDDownload\2222.rar/524.exe         已检测: Trojan.Win32.AntiAV!IK
D:\TDDownload\2222.rar/526.exe         已检测: Trojan.Win32.AntiAV!IK
D:\TDDownload\3333.rar/nvfuuxv.exe         已检测: Trojan-Downloader.Win32.VB.bbe!IK
D:\TDDownload\3333.rar/euzql.exe         已检测: Trojan-Downloader.Win32.VB.bbe!IK
D:\TDDownload\3333.rar/ngjxymm.exe         已检测: Trojan-Downloader.Win32.VB.bbe!IK
D:\TDDownload\4444.rar/ymxss.exe         已检测: Trojan-Downloader.Win32.VB.bbe!IK
D:\TDDownload\4444.rar/ugwpkyr.exe         已检测: Trojan-Downloader.Win32.VB.bbe!IK
kalynn84
发表于 2009-6-3 10:29:08 | 显示全部楼层
Win32:Hupigon-MNU [Trj]
Win32:Trojan-gen {Other}
Win32:Trojan-gen {Other}
Win32:Trojan-gen {Other}
killloop
发表于 2009-6-3 12:03:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2009-6-3 14:56:27 | 显示全部楼层
2009-06-03 14:55:25    创建文件      操作:阻止
进程路径:E:\virus\sasa.exe
文件路径:C:\WINDOWS\system32\GK8BGgqd5d.ini
触发规则:所有程序规则->FD:02…有关文件创建修改组(含黑名单)->%windir%\*


2009-06-03 14:55:25    创建文件      操作:阻止
进程路径:E:\virus\sasa.exe
文件路径:C:\WINDOWS\system32\xZfGzMHt.dll
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.dll


2009-06-03 14:55:25    创建文件      操作:阻止
进程路径:E:\virus\sasa.exe
文件路径:C:\WINDOWS\system32\GK8BGgqd5d.del
触发规则:所有程序规则->FD:02…有关文件创建修改组(含黑名单)->%windir%\*


2009-06-03 14:55:31    创建文件      操作:阻止并结束进程
进程路径:E:\virus\s1t.exe
文件路径:C:\WINDOWS\system32\s1t.exe
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.exe


2009-06-03 14:55:31    创建文件      操作:阻止并结束进程
进程路径:E:\virus\s1t.exe
文件路径:C:\WINDOWS\system32\s1t.exe
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.exe


2009-06-03 14:55:43    创建注册表值      操作:阻止
进程路径:E:\virus\bayszuj.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:43    创建注册表值      操作:阻止
进程路径:E:\virus\bayszuj.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:43    创建注册表值      操作:阻止
进程路径:E:\virus\bayszuj.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:43    创建注册表值      操作:阻止
进程路径:E:\virus\bayszuj.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:43    创建文件      操作:阻止
进程路径:E:\virus\bayszuj.exe
文件路径:C:\WINDOWS\system32\qyx.dll
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.dll


2009-06-03 14:55:45    创建注册表值      操作:阻止
进程路径:E:\virus\euzql.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:45    创建注册表值      操作:阻止
进程路径:E:\virus\euzql.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:45    创建注册表值      操作:阻止
进程路径:E:\virus\euzql.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:45    创建注册表值      操作:阻止
进程路径:E:\virus\euzql.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:45    创建文件      操作:阻止
进程路径:E:\virus\euzql.exe
文件路径:C:\WINDOWS\system32\jxs.dll
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.dll


2009-06-03 14:55:46    创建注册表值      操作:阻止
进程路径:E:\virus\nvfuuxv.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:46    创建注册表值      操作:阻止
进程路径:E:\virus\nvfuuxv.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:46    创建注册表值      操作:阻止
进程路径:E:\virus\nvfuuxv.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:46    创建注册表值      操作:阻止
进程路径:E:\virus\nvfuuxv.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:46    创建文件      操作:阻止
进程路径:E:\virus\nvfuuxv.exe
文件路径:C:\WINDOWS\system32\fngwuin.dll
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.dll


2009-06-03 14:55:47    创建注册表值      操作:阻止
进程路径:E:\virus\ymxss.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:47    创建注册表值      操作:阻止
进程路径:E:\virus\ymxss.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:47    创建注册表值      操作:阻止
进程路径:E:\virus\ymxss.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:47    创建注册表值      操作:阻止
进程路径:E:\virus\ymxss.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:47    创建文件      操作:阻止
进程路径:E:\virus\ymxss.exe
文件路径:C:\WINDOWS\system32\hoeyem.dll
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.dll


2009-06-03 14:55:48    创建注册表值      操作:阻止
进程路径:E:\virus\ugwpkyr.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:48    创建注册表值      操作:阻止
进程路径:E:\virus\ugwpkyr.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:48    创建注册表值      操作:阻止
进程路径:E:\virus\ugwpkyr.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:48    创建注册表值      操作:阻止
进程路径:E:\virus\ugwpkyr.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:48    创建文件      操作:阻止
进程路径:E:\virus\ugwpkyr.exe
文件路径:C:\WINDOWS\system32\qno.dll
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.dll


2009-06-03 14:55:48    创建注册表值      操作:阻止
进程路径:E:\virus\ngjxymm.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:48    创建注册表值      操作:阻止
进程路径:E:\virus\ngjxymm.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:48    创建注册表值      操作:阻止
进程路径:E:\virus\ngjxymm.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:48    创建注册表值      操作:阻止
进程路径:E:\virus\ngjxymm.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Shutdown\0
注册表名称:[Key]
触发规则:所有程序规则->RD:07…系统和软件操作(黑白)->*\Software\Microsoft\Windows*\*


2009-06-03 14:55:48    创建文件      操作:阻止
进程路径:E:\virus\ngjxymm.exe
文件路径:C:\WINDOWS\system32\xifyyr.dll
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.dll
BING126
头像被屏蔽
发表于 2009-6-3 21:22:42 | 显示全部楼层
to McAfee
yulhun
发表于 2009-6-4 01:00:59 | 显示全部楼层
RAR > s1t.exe Win32/Hupigon.NIZ trojan
RAR > Server.exe probably a variant of Win32/Agent.RCW trojan
RAR > smss.exe Win32/Agent.NYQ trojan
RAR > sasa.exe is OK

RAR > bayszuj.exe Win32/VB.OFJ trojan
RAR > 524.exe Win32/Agent.NYP trojan
RAR > 526.exe Win32/Agent.NYS trojan

RAR > nvfuuxv.exe Win32/VB.OFJ trojan
RAR > euzql.exe Win32/VB.OFJ trojan
RAR > ngjxymm.exe Win32/VB.OFJ trojan

RAR > ymxss.exe Win32/VB.OFJ trojan
RAR > ugwpkyr.exe Win32/VB.OFJ trojan
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:20 , Processed in 0.125068 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表