查看: 4209|回复: 14
收起左侧

[病毒样本] KAVO U盤病毒變種 20090728

[复制链接]
krichard2007
发表于 2009-7-28 20:21:13 | 显示全部楼层 |阅读模式
uret463(cc) - nvrfc.bat
uret463(at) - ig.bat 內部變種
xvassdf(uu) - toe.cmd
xvassdf(uu3) - 2pm8.bat 內部變種
olhrwef - eej2.exe
附 hook dll rising 變種...

注:內部變種為變種測試時檔名未改 檔案大小卻跟原先測試樣本不同

因 Kafan 系統過於忙碌
已將樣本上傳至 Google Site
http://sites.google.com/site/krichard2009/Home/Virus.rar

[ 本帖最后由 krichard2007 于 2009-7-28 20:34 编辑 ]
悠柚
发表于 2009-7-28 20:23:27 | 显示全部楼层
样本?
krichard2007
 楼主| 发表于 2009-7-28 20:26:48 | 显示全部楼层
不好意思 剛剛發帖時發生錯誤
樣本正在補上
不知道會不會是系統過於繁忙

可能需要等一下...
悠柚
发表于 2009-7-28 20:28:44 | 显示全部楼层

回复 3楼 krichard2007 的帖子

没关系,key军过于强大 ,慢慢来上传吧
lingbo110120
发表于 2009-7-28 20:39:10 | 显示全部楼层
费尔KILL 3
MISS 3
TO费尔
悠柚
发表于 2009-7-28 20:47:44 | 显示全部楼层
all miss to iobit
失落的手链
发表于 2009-7-28 20:59:56 | 显示全部楼层
瑞星2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑衣~魂
发表于 2009-7-28 21:15:00 | 显示全部楼层
DR.WEB
2pm8.bat;C:\Documents and Settings\all\桌面;Probably Trojan.Packed.191;;
a.exe;C:\Documents and Settings\all\桌面;Probably Trojan.Packed.191;;
eej2.exe;C:\Documents and Settings\all\桌面;Probably Trojan.Packed.191;;
ig.bat;C:\Documents and Settings\all\桌面;Probably Trojan.Packed.191;;
nvrfc.bat;C:\Documents and Settings\all\桌面;Probably Trojan.Packed.191;;
尤金卡巴斯基
发表于 2009-7-28 22:26:47 | 显示全部楼层
2009/7/28 22:23:28        已清除        木马程序 Trojan-GameThief.Win32.Magania.brrg        G:\Temp\Virus\Virus.rar/ig(2).rar/ig.bat               
2009/7/28 22:23:28        已清除        木马程序 Trojan-GameThief.Win32.Magania.brsp        G:\Temp\Virus\Virus.rar/a(hook dll rising)4.rar/a.exe                        
2009/7/28 22:23:28        已清除        木马程序 Trojan-GameThief.Win32.Magania.brsp        G:\Temp\Virus\Virus.rar/a(hook dll rising)4.rar               
2009/7/28 22:27:52        已清除        木马程序 Trojan-GameThief.Win32.Magania.brst         G:\Temp\Virus\Virus.rar/nvrfc.rar/nvrfc.bat  

Miss 3,To KL

[ 本帖最后由 尤金卡巴斯基 于 2009-7-28 22:31 编辑 ]
hddu
发表于 2009-7-28 22:38:09 | 显示全部楼层
2009-07-28 22:34:07    修改文件      操作:阻止
进程路径:E:\Virus\2pm8(2)\2pm8.bat
文件路径:C:\WINDOWS\system32\drivers\cdaudio.sys
触发规则:所有程序规则->WINDOWS文件夹设置->%WinDir%\system32\drivers\*.sys

2009-07-28 22:34:08    创建注册表值      操作:阻止并结束进程
进程路径:E:\Virus\2pm8(2)\2pm8.bat
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表名称:54dfsger
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2009-07-28 22:34:08    修改其它进程内存      操作:阻止并结束进程
进程路径:E:\Virus\2pm8(2)\2pm8.bat
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->系统进程设置->%windir%\Explorer.EXE

2009-07-28 22:34:23    修改文件      操作:阻止
进程路径:E:\Virus\a(hook dll rising)4\a.exe
文件路径:C:\WINDOWS\system32\drivers\cdaudio.sys
触发规则:所有程序规则->WINDOWS文件夹设置->%WinDir%\system32\drivers\*.sys

2009-07-28 22:34:23    创建文件      操作:阻止并结束进程
进程路径:E:\Virus\a(hook dll rising)4\a.exe
文件路径:C:\WINDOWS\system32\e8main0.dll
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\system*\*.dll

2009-07-28 22:34:35    修改文件      操作:阻止
进程路径:E:\Virus\eej2\eej2.exe
文件路径:C:\WINDOWS\system32\drivers\cdaudio.sys
触发规则:所有程序规则->WINDOWS文件夹设置->%WinDir%\system32\drivers\*.sys

2009-07-28 22:34:35    创建文件      操作:阻止并结束进程
进程路径:E:\Virus\eej2\eej2.exe
文件路径:C:\WINDOWS\system32\olhrwef.exe
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\system*\*.exe

2009-07-28 22:34:35    创建文件      操作:阻止并结束进程
进程路径:E:\Virus\eej2\eej2.exe
文件路径:C:\WINDOWS\system32\olhrwef.exe
触发规则:所有程序规则->WINDOWS文件夹设置->%windir%\system*\*.exe

2009-07-28 22:34:46    修改文件      操作:阻止
进程路径:E:\Virus\ig(2)\ig.bat
文件路径:C:\WINDOWS\system32\drivers\cdaudio.sys
触发规则:所有程序规则->WINDOWS文件夹设置->%WinDir%\system32\drivers\*.sys

2009-07-28 22:34:48    创建注册表值      操作:阻止并结束进程
进程路径:E:\Virus\ig(2)\ig.bat
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表名称:dorfgwe
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2009-07-28 22:34:48    修改其它进程内存      操作:阻止并结束进程
进程路径:E:\Virus\ig(2)\ig.bat
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->系统进程设置->%windir%\Explorer.EXE

2009-07-28 22:35:05    修改文件      操作:阻止
进程路径:E:\Virus\nvrfc\nvrfc.bat
文件路径:C:\WINDOWS\system32\drivers\cdaudio.sys
触发规则:所有程序规则->WINDOWS文件夹设置->%WinDir%\system32\drivers\*.sys

2009-07-28 22:35:06    创建注册表值      操作:阻止并结束进程
进程路径:E:\Virus\nvrfc\nvrfc.bat
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表名称:dorfgwe
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2009-07-28 22:35:06    修改其它进程内存      操作:阻止并结束进程
进程路径:E:\Virus\nvrfc\nvrfc.bat
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->系统进程设置->%windir%\Explorer.EXE

2009-07-28 22:35:18    修改文件      操作:阻止
进程路径:E:\Virus\toe\toe.cmd
文件路径:C:\WINDOWS\system32\drivers\cdaudio.sys
触发规则:所有程序规则->WINDOWS文件夹设置->%WinDir%\system32\drivers\*.sys

2009-07-28 22:35:19    创建注册表值      操作:阻止并结束进程
进程路径:E:\Virus\toe\toe.cmd
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表名称:54dfsger
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2009-07-28 22:35:19    修改其它进程内存      操作:阻止并结束进程
进程路径:E:\Virus\toe\toe.cmd
目标进程:C:\WINDOWS\explorer.exe
触发规则:所有程序规则->系统进程设置->%windir%\Explorer.EXE

[ 本帖最后由 hddu 于 2009-7-28 22:43 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 21:36 , Processed in 0.306200 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表