查看: 2518|回复: 9
收起左侧

[病毒样本] 3来一补

[复制链接]
schumi小粉
发表于 2009-6-22 21:56:59 | 显示全部楼层 |阅读模式




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
发表于 2009-6-22 21:59:23 | 显示全部楼层
IKARUS - T3SCAN V1.32.10.0 (WIN32)
         T3 V1.01.59
         Copyright (c) 2006 - 2009 by Ikarus Software.
         All rights reserved.

Signature-database from 22.6.2009 11:01:31 (Build: 72904)

e:\la\la.swf - Signature 'Trojan-Downloader.Win32.Peregar' found
e:\la\of123.exe - Signature 'Win32.SuspectCrc' found
e:\la\tm.exe - Signature 'Virus.Trojan.Win32.Pakes' found
e:\la\vb.exe - Signature 'Trojan-Dropper.Agent' found

        4 Files scanned
          (0 Archives with 0 files)
        4 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.031
xxl
发表于 2009-6-22 22:05:58 | 显示全部楼层
BitDefender 2009

This web page has been blocked by BitDefender Antivirus Real-time Protection!

The blocked web page included objects that were either infected or likely to be infected with a virus. Your system has NOT been infected.
Exploit.SWF.Gen
尤金卡巴斯基
发表于 2009-6-22 22:11:49 | 显示全部楼层
2009/6/22 22:09:05        已清除        木马程序 Exploit.SWF.Downloader.gp        G:\Temp\Virus\la.rar/la.swf               
2009/6/22 22:09:05        已清除        木马程序 Trojan-Dropper.Win32.Mudrop.aso        G:\Temp\Virus\vb.rar/vb.exe//NSPack               
2009/6/22 22:09:05        已清除        木马程序 Trojan-Downloader.Win32.Agent.cdam        G:\Temp\Virus\tm.rar/tm.exe//NPack               
2009/6/22 22:09:09        已隔离        病毒 HEUR:Trojan.Win32.Generic        G:\Temp\Virus\of123.rar/of123.exe//PE_Patch//UPack               
Signature Miss 1,To KL
xyao
发表于 2009-6-22 22:15:53 | 显示全部楼层
微点+TF,再加一个通过la.swf中的地址下载的成品

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-6-22 22:17:40 | 显示全部楼层
原帖由 xyao 于 2009-6-22 22:15 发表
微点+TF,再加一个通过la.swf中的地址下载的成品564986

564987564988564989


2009/6/22 22:15:12 已清除 木马程序 Trojan-Downloader.Win32.Agent.brjn G:\Temp\Virus\a03.rar/a03.css//UPX
BING126
头像被屏蔽
发表于 2009-6-22 22:27:50 | 显示全部楼层
McAfee 报了4个。。
悠柚
发表于 2009-6-22 22:34:10 | 显示全部楼层
mpav miss two
hj5abc
发表于 2009-6-22 22:47:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2009-6-23 01:04:03 | 显示全部楼层
第一个运行正常外,其它的KILL··
2009-06-23 01:00:37    创建文件      操作:阻止并结束进程
进程路径:E:\virus\of123.exe
文件路径:C:\lass.exe
触发规则:所有程序规则->FD:01…文件安全读写规则->%SystemDrive%\*.exe


2009-06-23 01:00:39    运行应用程序      操作:阻止
进程路径:E:\virus\vb.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c cacls C:\WINDOWS /e /p everyone:f
触发规则:应用程序规则->AD:04…应用进程执行规则->*.*->*\cmd.exe


2009-06-23 01:00:39    运行应用程序      操作:阻止
进程路径:E:\virus\vb.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c cacls "C:\DOCUME~1\明明\LOCALS~1\Temp\" /e /p everyone:f
触发规则:应用程序规则->AD:04…应用进程执行规则->*.*->*\cmd.exe


2009-06-23 01:00:39    运行应用程序      操作:阻止
进程路径:E:\virus\vb.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c sc config ekrn start= disabled
触发规则:应用程序规则->AD:04…应用进程执行规则->*.*->*\cmd.exe


2009-06-23 01:00:39    运行应用程序      操作:阻止
进程路径:E:\virus\vb.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c taskkill /im ekrn.exe /f
触发规则:应用程序规则->AD:04…应用进程执行规则->*.*->*\cmd.exe


2009-06-23 01:00:39    运行应用程序      操作:阻止
进程路径:E:\virus\vb.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c taskkill /im egui.exe /f
触发规则:应用程序规则->AD:04…应用进程执行规则->*.*->*\cmd.exe


2009-06-23 01:00:39    运行应用程序      操作:阻止
进程路径:E:\virus\vb.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c taskkill /im ScanFrm.exe /f
触发规则:应用程序规则->AD:04…应用进程执行规则->*.*->*\cmd.exe


2009-06-23 01:00:44    创建文件      操作:阻止
进程路径:E:\virus\vb.exe
文件路径:C:\WINDOWS\system32\func.dll
触发规则:所有程序规则->FD:01…文件安全读写规则->%SystemDrive%\*.dll


2009-06-23 01:00:44    运行应用程序      操作:阻止
进程路径:E:\virus\vb.exe
文件路径:C:\WINDOWS\system32\rundll32.exe
命令行:func.dll, droqp
触发规则:所有程序规则->AD:01…禁止注入系统进程(黑名单)->%windir%\System32\rundll32.exe


2009-06-23 01:01:04    创建文件      操作:阻止
进程路径:E:\virus\vb.exe
文件路径:C:\WINDOWS\phpi.dll
触发规则:所有程序规则->FD:01…文件安全读写规则->%SystemDrive%\*.dll

2009-06-23 01:03:17    修改其它进程内存      操作:阻止并结束进程
进程路径:E:\DOC\tm.exe
目标进程:E:\DOC\tm.exe
触发规则:应用程序规则->AD:04…应用进程执行规则->*


2009-06-23 01:03:17    结束/挂起进程      操作:阻止
进程路径:E:\DOC\tm.exe
目标进程:E:\DOC\tm.exe
触发规则:所有程序规则->AD:03…全局监控->*.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 03:31 , Processed in 0.130765 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表