查看: 3641|回复: 11
收起左侧

[病毒样本] 解得的网马--- 结果: 9/41 (21.96%)

[复制链接]
xiaoqiang305
发表于 2009-6-28 21:33:14 | 显示全部楼层 |阅读模式
密:virus

文件 webcam.exe 接收于 2009.06.28 13:11:14 (UTC)
                                当前状态:                        正在读取 ...                        队列中                        等待中                        扫描中                        完成                        未发现                        停止               
               
                结果: 9/41 (21.96%)
        
                                                正在读取服务器信息中...               
                                        您的文件所排队列位置: ___.
                        预计开始时间为 ___ 和 ___
之间.
                        扫描完成前请勿关闭窗口.               
                                        目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
                        如果您的等候时间超过 5 分钟, 请重新发送文件.               
                                        您的文件目前正在被 VirusTotal 扫描中,
                        结果将会稍后完成时生成.               
                                       
                                                                                                                格式化文本                                
                                                                        打印结果                                                                        
                        

               
                                        您的文件已过期或不存在.               
                                        目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
).
                        您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.                                                                                                                                                        
Email:

                                                
                                       
        
                                                
反病毒引擎版本最后更新扫描结果
a-squared4.5.0.182009.06.28-
AhnLab-V35.0.0.22009.06.27-
AntiVir7.9.0.1992009.06.26BDS/Flood.IRC.2
Antiy-AVL2.0.3.12009.06.26-
Authentium5.1.2.42009.06.27-
Avast4.8.1335.02009.06.28Win32:Flooder-BA
AVG8.5.0.3392009.06.27-
BitDefender7.22009.06.28Dropped:Trojan.Banker.N
CAT-QuickHeal10.002009.06.26-
ClamAV0.94.12009.06.28Trojan.Flood.I
Comodo14702009.06.28-
DrWeb5.0.0.121822009.06.28-
eSafe7.0.17.02009.06.28Suspicious File
eTrust-Vet31.6.65822009.06.26-
F-Prot4.4.4.562009.06.27-
F-Secure8.0.14470.02009.06.27Backdoor.IRC.Kelebek.ak
Fortinet3.117.0.02009.06.28-
GData192009.06.28Dropped:Trojan.Banker.N
IkarusT3.1.1.64.02009.06.28Trojan.Banker.N
Jiangmin11.0.7062009.06.28-
K7AntiVirus7.10.7682009.06.19-
Kaspersky7.0.0.1252009.06.28not-a-virus:Client-IRC.Win32.mIRC.616
McAfee56592009.06.27-
McAfee+Artemis56592009.06.27-
McAfee-GW-Edition6.7.62009.06.27-
Microsoft1.48032009.06.28-
NOD3241942009.06.28-
Norman6.01.092009.06.26-
nProtect2009.1.8.02009.06.28-
Panda10.0.0.162009.06.28-
PCTools4.4.2.02009.06.28-
Prevx3.02009.06.28-
Rising21.35.62.002009.06.28-
Sophos4.43.02009.06.28-
Sunbelt3.2.1858.22009.06.27-
Symantec1.4.4.122009.06.28-
TheHacker6.3.4.3.3562009.06.27-
TrendMicro8.950.0.10942009.06.28-
VBA323.12.10.72009.06.28-
ViRobot2009.6.27.18082009.06.27-
VirusBuster4.6.5.02009.06.27-
                                                 附加信息

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2009-6-28 21:39:35 | 显示全部楼层
2009-06-28 21:38:27 文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\webcam\webcam.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\ci.exe
2009-06-28 21:38:27 文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\webcam\webcam.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\ci.exe
2009-06-28 21:38:26 应用程序保护(修改其它进程内存)     操作:阻止
进程路径:C:\WINDOWS\explorer.exe
目标进程:C:\Documents and Settings\Administrator\桌面\新建文件夹\webcam\webcam.exe

运行后咖啡报毒
McAfee 已自动阻止和删除 特洛伊木马程序。
关于此 特洛伊木马程序
已检测到: Generic.ce (特洛伊木马程序), Generic.ce (特洛伊木马程序)
位置: C:\Sandbox\Administrator\DefaultBox\user\current\Local Settings\Temp\gert0.dll
尤金卡巴斯基
发表于 2009-6-28 23:56:08 | 显示全部楼层
2009/6/28 23:53:46        已删除        木马程序 Backdoor.IRC.Kelebek.ak        G:\Temp\Virus\webcam\webcam.exe/ci.exe//mIRC.ini               
2009/6/28 23:53:46        已删除        风险软件 not-a-virus:Client-IRC.Win32.mIRC.616        G:\Temp\Virus\webcam\webcam.exe/ci.exe//ads.exe
dreams521
发表于 2009-6-29 00:23:56 | 显示全部楼层
TO MP
lingbo110120
发表于 2009-6-29 01:23:12 | 显示全部楼层
日期和时间:  2009-6-29 1:22:56
文件名:  webcam.exe
原始路径:  c:\Documents and Settings\Administrator\桌面\
文件大小:  957.25 KB
病毒名称:  Trojan.Banker.N
建议:  删除
特征编号:  817757
nosferatu
头像被屏蔽
发表于 2009-6-29 04:16:56 | 显示全部楼层
楼主,不设密码会死啊?这不是脱裤子放那啥吗?

评分

参与人数 1经验 -2 收起 理由
aarwwefdds -2 抱歉朋友,我理解您的心情,但是论坛和谐的

查看全部评分

xyao
发表于 2009-6-29 12:20:09 | 显示全部楼层
TF+微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2009-6-29 12:22:40 | 显示全部楼层
原帖由 nosferatu 于 2009-6-29 04:16 发表
楼主,不设密码会死啊?这不是脱裤子放那啥吗?

不要误解,经常上报样本的话都会设置密码方便操作
主动防御
发表于 2009-6-29 12:23:29 | 显示全部楼层
原帖由 nosferatu 于 2009-6-29 04:16 发表
楼主,不设密码会死啊?这不是脱裤子放那啥吗?


看见你的言行我智商上的优越感油然而生........
如果是多个样本,那么不设密码的话,只要杀软发现其中一个样本就会阻止下载或者破坏压缩包,造成无法试验其他样本,谢谢
llzy3575
发表于 2009-6-29 12:27:45 | 显示全部楼层
2009-6-29 12:41:19    创建文件    允许
进程: c:\windows\ci.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\gert0.dll
规则: [文件组]所有执行文件 -> [文件]*; *.dll

2009-6-29 12:41:22    创建文件    允许
进程: c:\windows\ci.exe
目标: C:\WINDOWS\system\ads.exe
规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.exe

2009-6-29 12:41:24    创建文件    允许
进程: c:\windows\ci.exe
目标: C:\WINDOWS\system\Chans.dll
规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.dll

2009-6-29 12:41:26    创建文件    允许
进程: c:\windows\ci.exe
目标: C:\WINDOWS\system\server.dll
规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.dll

2009-6-29 12:41:26    创建文件    允许
进程: c:\windows\ci.exe
目标: C:\WINDOWS\system\Sfwwin32.dll
规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.dll

2009-6-29 12:41:27    创建文件    允许
进程: c:\windows\ci.exe
目标: C:\WINDOWS\system\sysingB32.dll
规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.dll

2009-6-29 12:41:29    修改注册表值    允许
进程: c:\windows\ci.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinSmsFi
值: ads.exe
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*

2009-6-29 12:41:30    创建新进程    允许
进程: c:\windows\ci.exe
目标: c:\windows\system\ads.exe
命令行: "C:\WINDOWS\system\ads.exe"
规则: [应用程序]*

2009-6-29 12:41:35    删除文件    允许
进程: c:\windows\ci.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\gert0.dll
规则: [文件组]所有执行文件 -> [文件]*; *.dll

2009-6-29 12:41:37    创建新进程    允许
进程: c:\windows\system32\svchost.exe
目标: c:\windows\msagent\agentsvr.exe
命令行: C:\WINDOWS\msagent\AgentSvr.exe -Embedding
规则: [应用程序]*

2009-6-29 12:41:39    向其他进程发送消息    允许
进程: c:\windows\msagent\agentsvr.exe
目标: c:\windows\system\ads.exe
消息: WM_COMMAND
规则: [应用程序]*

2009-6-29 12:41:41    创建新进程    允许
进程: c:\windows\system\ads.exe
目标: c:\windows\regedit.exe
命令行: "C:\WINDOWS\regedit.exe" /s 1206.reg
规则: [应用程序]*

2009-6-29 12:41:43    创建新进程    允许
进程: c:\windows\system\ads.exe
目标: c:\windows\regedit.exe
命令行: "C:\WINDOWS\regedit.exe" /s 1339.reg
规则: [应用程序]*

2009-6-29 12:41:44    修改注册表值    允许
进程: c:\windows\regedit.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinSmsFi
值: ads.exe
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*

2009-6-29 12:41:45    修改文件    允许
进程: c:\windows\system\ads.exe
目标: C:\WINDOWS\system\sysingB32.dll
规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.dll

2009-6-29 12:41:45    修改注册表值    允许
进程: c:\windows\regedit.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinSmsFi
值: ads.exe
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*

2009-6-29 12:41:53    从其他进程复制句柄    允许
进程: c:\windows\system32\svchost.exe
目标: c:\windows\system\ads.exe
句柄: (File) \Device\Afd\Endpoint
规则: [应用程序]c:\windows\system32\svchost.exe

2009-6-29 12:41:54    创建新进程    允许
进程: c:\windows\system32\svchost.exe
目标: c:\windows\system32\rundll32.exe
命令行: C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\firewall.cpl,ShowNotificationDialog /configure "C:\WINDOWS\system\ads.exe"
规则: [应用程序]*

2009-6-29 12:41:59    访问网络    允许
进程: c:\windows\system\ads.exe
目标: TCP [本机 : 1106] ->  [72.8.129.157 : 2222]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2009-6-29 12:42:25    访问网络    允许
进程: c:\windows\system\ads.exe
目标: TCP [本机 : 1108] ->  [72.8.129.157 : 2222]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2009-6-29 12:42:52    访问网络    允许
进程: c:\windows\system\ads.exe
目标: TCP [本机 : 1109 (kpop)] ->  [72.8.129.157 : 2222]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

[ 本帖最后由 llzy3575 于 2009-6-29 12:44 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 09:26 , Processed in 0.132655 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表