查看: 3801|回复: 12
收起左侧

[病毒样本] 过360和nod32

[复制链接]
moult
发表于 2009-8-3 17:31:19 | 显示全部楼层 |阅读模式
请各位大虾帮忙分析下这个东西!最好能有分析报告~~


1.最先不知道什么时候被装上了百度工具栏,(我很气氛,我的电脑装好系统和软件后从来不装其他的东东)360虽然有提示,可是根本就是拦截无效的,无论点拒绝还是点同意都一样,我开始以为是360也搞不定,可后来发现百度工具栏安装的时候360提示的是信任的,这我就特不爽了,恶意软件的定义是什么?之前是把百度工具栏定义为恶意软件的,可是为什么现在却信任了?软件依旧改主页和无法卸载的,性质和以前一样已经构成了恶意软件的条件~
2.最近离奇事老发生,主页又被触发性的更改为00333.CN,我纳闷,360也有提示,可是无法清除~并且也没有报恶意修改,与360合作的NOD32也没有报毒,触发行为:右键我的电脑打开资源管理器立即被篡改主页为00333.cn,很明显是某个DLL已经被加载到EXPLORER.EXE去了,经仔细调查确认是SYSTEM32目录下的mshtmlte.dll。那个恶意程序是VB编的,编写者似乎与360达成某种共识,360和其合作的Nod32均不报该文件为病毒。
以下为其他杀软的检测结果~
杀毒软件 版本 最后更新日期 扫描结果
a-squared 4.5.0.24 2009.08.01 Virus.Win32.VB.QK!IK
AntiVir 7.9.0.238 2009.07.31 TR/Click.VB.dab
Antiy-AVL 2.0.3.7 2009.07.31 Trojan/Win32.VB.gen
F-Secure 8.0.14470.0 2009.08.01 Trojan-Clicker.Win32.VB.da
Ikarus T3.1.1.64.0 2009.08.01 Virus.Win32.VB.QK
Kaspersky 7.0.0.125 2009.08.02 Trojan-Clicker.Win32.VB.dab
McAfee-GW-Edition 6.8.5 2009.08.02 Trojan.Click.VB.dab
Panda 10.0.0.14 2009.08.01 Suspicious file
最后附上报毒的DLL文件~
37c0c854345b.rar (13.59 KB)下载地址:http://club.eset.com.cn/attachment.php?aid=59878

[ 本帖最后由 moult 于 2009-8-3 19:50 编辑 ]
angir
发表于 2009-8-3 17:33:29 | 显示全部楼层
文件下载不了。。
tanlimo
发表于 2009-8-3 17:34:20 | 显示全部楼层
把样本直接上传,卡饭不允许发表须要注册才能浏览或下载附件的帖子。
lingbo110120
发表于 2009-8-3 18:36:35 | 显示全部楼层
费尔下次升级



送上样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
当空皓月
发表于 2009-8-3 19:39:27 | 显示全部楼层
to kv
舞动柱头
发表于 2009-8-3 19:46:25 | 显示全部楼层
to rising
moult
 楼主| 发表于 2009-8-3 19:50:49 | 显示全部楼层
有分析吗
尤金卡巴斯基
发表于 2009-8-3 23:32:17 | 显示全部楼层
2009/8/3 23:31:58        已清除        木马程序 Trojan-Clicker.Win32.VB.dab        G:\Temp\Virus\37c0c854345b.rar/mshtmlte.dll
小狐狸美美
发表于 2009-8-6 21:06:28 | 显示全部楼层


我刚测了下360会报啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yunhan123
发表于 2009-8-6 21:47:34 | 显示全部楼层
JS      病毒 2009-08-06  21:46:16 C:\Documents and Settings\Administrator\桌面\37c0c854345b.rar\mshtmlte.dll Win32.Troj.VB.45058 (木马程序) 清除成功

[ 本帖最后由 yunhan123 于 2009-8-6 21:48 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 21:31 , Processed in 0.142153 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表