查看: 6735|回复: 25
收起左侧

[病毒样本] 很水的样本,至今还有被过的\(^o^)/~

[复制链接]
dreams521
发表于 2009-6-29 11:45:57 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2009-6-29 11:52:12 | 显示全部楼层
鸽子?
McAfee 已自动阻止和删除 特洛伊木马程序。

关于此 特洛伊木马程序
已检测到: BackDoor-AWQ.b!dg (特洛伊木马程序), BackDoor-AWQ.b!dg (特洛伊木马程序)
位置: C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe


2009-06-29 11:56:26    文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\Deleteme.bat
2009-06-29 11:56:26    注册表保护(创建注册表值)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\xehackcom_Service
注册表名称:ImagePath
2009-06-29 11:56:26    注册表保护(创建注册表值)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
注册表路径:HKEY_CURRENT_USER\machine\SYSTEM\CurrentControlSet\Services\xehackcom_Service
注册表名称:ImagePath
2009-06-29 11:56:25    文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\H_Server.exe
2009-06-29 11:56:25    文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\H_Server.exe
2009-06-29 11:56:25    文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\H_Server.exe
2009-06-29 11:56:25    应用程序保护(结束/挂起进程)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
目标进程:C:\Program Files\Internet Explorer\iexplore.exe
2009-06-29 11:56:25    应用程序保护(修改其它进程内存)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
目标进程:C:\Program Files\Internet Explorer\iexplore.exe
2009-06-29 11:56:25    应用程序保护(修改其它进程内存)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
目标进程:C:\Program Files\Internet Explorer\iexplore.exe
2009-06-29 11:56:25    应用程序保护(修改其它进程内存)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe
目标进程:C:\Program Files\Internet Explorer\iexplore.exe
2009-06-29 11:56:25    应用程序保护(修改其它进程内存)     操作:阻止
进程路径:C:\WINDOWS\explorer.exe
目标进程:C:\Documents and Settings\Administrator\桌面\新建文件夹\1马\1马.exe

[ 本帖最后由 schumi小粉 于 2009-6-29 11:56 编辑 ]
kapaskey
发表于 2009-6-29 12:03:04 | 显示全部楼层
是灰鸽子....
llzy3575
发表于 2009-6-29 12:09:07 | 显示全部楼层
ZL

[ 本帖最后由 llzy3575 于 2009-6-29 12:19 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-6-29 12:14:04 | 显示全部楼层
Antivirus        Version        Last Update        Result
a-squared        4.5.0.18        2009.06.29        -
AhnLab-V3        5.0.0.2        2009.06.29        -
AntiVir        7.9.0.199        2009.06.28        BDS/Hupigon.Gen
Antiy-AVL        2.0.3.1        2009.06.26        -
Authentium        5.1.2.4        2009.06.28        W32/D_Downloader!GSA
Avast        4.8.1335.0        2009.06.28        Win32:Trojan-gen {Other}
AVG        8.5.0.339        2009.06.28        -
BitDefender        7.2        2009.06.29        Trojan.Generic.1444790
CAT-QuickHeal        10.00        2009.06.26        Trojan.Agent.ATV
ClamAV        0.94.1        2009.06.29        -
Comodo        1480        2009.06.29        -
DrWeb        5.0.0.12182        2009.06.29        BackDoor.Pigeon.19150
eSafe        7.0.17.0        2009.06.28        Win32.BDSHupigon
eTrust-Vet        31.6.6582        2009.06.26        -
F-Prot        4.4.4.56        2009.06.28        W32/D_Downloader!GSA
F-Secure        8.0.14470.0        2009.06.29        Backdoor.Win32.Hupigon.hche
Fortinet        3.117.0.0        2009.06.29        PossibleThreat
GData        19        2009.06.29        Trojan.Generic.1444790
Ikarus        T3.1.1.64.0        2009.06.29        Gen.Packer
Jiangmin        11.0.706        2009.06.28        -
K7AntiVirus        7.10.768        2009.06.19        -
Kaspersky        7.0.0.125        2009.06.29        Backdoor.Win32.Hupigon.hche
McAfee        5660        2009.06.28        BackDoor-AWQ.b!dg
McAfee+Artemis        5660        2009.06.28        BackDoor-AWQ.b!dg
McAfee-GW-Edition        6.7.6        2009.06.28        Trojan.Backdoor.Hupigon.Gen
Microsoft        1.4803        2009.06.28        Backdoor:Win32/Delf.FF
NOD32        4194        2009.06.28        -
Norman        6.01.09        2009.06.26        W32/DLoader.PIWL
nProtect        2009.1.8.0        2009.06.29        -
Panda        10.0.0.16        2009.06.28        -
PCTools        4.4.2.0        2009.06.28        -
Prevx        3.0        2009.06.29        Medium Risk Malware
Rising        21.36.00.00        2009.06.29        Backdoor.Win32.Gpigeon2007.czr
Sophos        4.43.0        2009.06.29        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.06.28        Trojan.1
Symantec        1.4.4.12        2009.06.29        Spyware.Netobserve
TheHacker        6.3.4.3.356        2009.06.27        -
TrendMicro        8.950.0.1094        2009.06.28        -
VBA32        3.12.10.7        2009.06.29        Backdoor.Win32.Hupigon.hche
ViRobot        2009.6.29.1809        2009.06.29        -
VirusBuster        4.6.5.0        2009.06.28        VirTool.Obfuscator.EXO
还是有东西被过的
dreams521
 楼主| 发表于 2009-6-29 12:19:18 | 显示全部楼层
原帖由 悠柚 于 2009-6-29 12:14 发表
Antivirus        Version        Last Update        Result
a-squared        4.5.0.18        2009.06.29        -
AhnLab-V3        5.0.0.2        2009.06.29        -
AntiVir        7.9.0.199        2009.06.28        BDS/Hupigon.Gen
Antiy-AVL        2.0.3.1        2009.06.26        -
Authentium        5.1.2.4         ...

无语啊................
主动防御
发表于 2009-6-29 12:19:58 | 显示全部楼层
panda 网络监控阻止下载,发现病毒 Trj/CI.A
llzy3575
发表于 2009-6-29 12:21:25 | 显示全部楼层
大家来看看Deleteme.bat里面的内容
  1. :Repeat
  2. del "C:\Documents and Settings\Administrator\桌面\1马\1马.exe"
  3. if exist "C:\Documents and Settings\Administrator\桌面\1马\1马.exe" goto Repeat
  4. del %0
复制代码


删除原样本,但是在windows目录下释放的H_Server.exe没有被删除,重启之后~~~~~~~~
luxiao200888
发表于 2009-6-29 16:03:45 | 显示全部楼层
奇怪...norton2010居然没杀
yulhun
发表于 2009-6-29 19:20:02 | 显示全部楼层
nod   miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 05:34 , Processed in 0.136636 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表