楼主: haol
收起左侧

[病毒样本] 過nod and 小a一隻

[复制链接]
欠妳緈諨
发表于 2009-7-16 11:02:53 | 显示全部楼层
D:\virustest\Recycle.exe - 特征码 'Trojan.Peed' 被发现
欠妳緈諨
发表于 2009-7-16 11:04:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
angir
发表于 2009-7-16 11:08:45 | 显示全部楼层
程序:
F:\NEWVIRUS\RECYCLE.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\HTMLVIEW.FNE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\DP1.FNE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\SHELL.FNE
4) C:\WINDOWS\SYSTEM32\C93BB8\9C23
4) C:\WINDOWS\SYSTEM32\C93BB8\9C23D9.EXE
5) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\INTERNET.FNE
6) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\EAPI.FNE
7) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\SPEC.FNE
8) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL
SETTINGS\TEMP\E_N4\CNVPE.FNE
9) C:\WINDOWS\SYSTEM32\8908A2\HTMLVIEW.FNE
10) C:\WINDOWS\SYSTEM32\8908A2\INTERNET.FNE
11) C:\WINDOWS\SYSTEM32\8908A2\EAPI.FNE
12) C:\WINDOWS\SYSTEM32\8908A2\DP1.FNE
13) C:\WINDOWS\SYSTEM32\8908A2\SHELL.FNE
14) C:\WINDOWS\SYSTEM32\8908A2\SPEC.FNE
15) C:\WINDOWS\SYSTEM32\8908A2\CNVPE.FNE
是否删除木马程序及其衍生物?
动作太大了。。。
cmscarl
发表于 2009-7-16 12:30:00 | 显示全部楼层
mcafee8.7还没下完就干掉了
schumi小粉
发表于 2009-7-16 12:30:52 | 显示全部楼层
只想说现在E语言写的autoruner实在比较繁杂。。。。过几下也是可以理解的·~~
悠柚
发表于 2009-7-16 12:34:57 | 显示全部楼层
Virus: Dropped:Trojan.Peed.Gen (Engine A)

Virus found while downloading Web content.

Address: 61.164.73.105
xyao
发表于 2009-7-16 12:42:33 | 显示全部楼层
在system32文件夹下生成4个隐藏属性文件夹

在069108文件夹下生成隐藏文件AB486A.EXE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2009-7-16 12:48:58 | 显示全部楼层
易语言写的这玩意还是这么大……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-7-16 22:12:33 | 显示全部楼层
2009/7/16 22:10:04        已清除        木马程序 Trojan-Dropper.Win32.Flystud.yo        G:\Temp\Virus\Recycle.rar/Recycle.exe//PE-Crypt.CF//script.fly
尤金卡巴斯基
发表于 2009-7-16 22:14:59 | 显示全部楼层
原帖由 xyao 于 2009-7-16 12:42 发表
在system32文件夹下生成4个隐藏属性文件夹
581832
在069108文件夹下生成隐藏文件AB486A.EXE
581833581834

2009/7/16 22:12:19        已删除        木马程序 Trojan-Dropper.Win32.Flystud.yo        G:\Temp\Virus\AB486A\AB486A.EXE//PE-Crypt.CF//script.fly
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-9 10:49 , Processed in 0.068661 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表