查看: 2939|回复: 10
收起左侧

[病毒样本] sssvchost.exe

[复制链接]
尤金卡巴斯基
发表于 2009-9-20 16:45:07 | 显示全部楼层 |阅读模式
a-squared4.5.0.242009.09.20-
AhnLab-V35.0.0.22009.09.19Win-Trojan/Xema.variant
AntiVir7.9.1.192009.09.18TR/Dldr.Delphi.Gen
Antiy-AVL2.0.3.72009.09.18Trojan/Win32.Agent.gen
Authentium5.1.2.42009.09.19W32/NewMalware-LSU-based!Maximus
Avast4.8.1351.02009.09.19Win32:Rootkit-gen
AVG8.5.0.4122009.09.19Downloader.Agent2.IZL
BitDefender7.22009.09.20Trojan.Generic.2401730
CAT-QuickHeal10.002009.09.19Trojan.Agent.ATV
ClamAV0.94.12009.09.19-
Comodo23782009.09.20TrojWare.Win32.TrojanDownloader.Agent.cosh
DrWeb5.0.0.121822009.09.20Trojan.DownLoad.46674
eSafe7.0.17.02009.09.17Win32.TRDldr.Delphi
eTrust-Vet31.6.67462009.09.18-
F-Prot4.5.1.852009.09.19W32/NewMalware-LSU-based!Maximus
F-Secure8.0.14470.02009.09.20Trojan-Downloader:W32/Agent.LOU
Fortinet3.120.0.02009.09.19PossibleThreat
GData192009.09.20Trojan.Generic.2401730
IkarusT3.1.1.72.02009.09.20Trojan-Downloader.Win32.FakeAV
Jiangmin11.0.8002009.09.20TrojanDownloader.Agent.bshl
K7AntiVirus7.10.8492009.09.19Trojan.Win32.Malware.1
Kaspersky7.0.0.1252009.09.20Trojan-Downloader.Win32.Agent.cosh
McAfee57462009.09.19Generic.dx!elb
McAfee+Artemis57462009.09.19Generic.dx!elb
McAfee-GW-Edition6.8.52009.09.18Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft1.50052009.09.20TrojanDownloader:Win32/Banload.JD
NOD3244412009.09.19Win32/TrojanClicker.Delf.NII
Norman6.01.092009.09.18W32/Smalltroj.dam
nProtect2009.1.8.02009.09.20-
Panda10.0.2.22009.09.19Generic Rootkit
PCTools4.4.2.02009.09.19-
Prevx3.02009.09.20Medium Risk Malware
Rising21.47.61.002009.09.20-
Sophos4.45.02009.09.20Mal/Generic-A
Sunbelt3.2.1858.22009.09.19-
Symantec1.4.4.122009.09.20Downloader
TheHacker6.5.0.2.0122009.09.18-
TrendMicro8.950.0.10942009.09.20TROJ_RENOS.BFQ
VBA323.12.10.102009.09.20Trojan-Downloader.Win32.Agent.cosh
ViRobot2009.9.18.19432009.09.18-
VirusBuster4.6.5.02009.09.19Trojan.DL.Delphi.CAC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
moreo
发表于 2009-9-20 16:49:30 | 显示全部楼层
看着就像病毒啊,
尤金卡巴斯基
 楼主| 发表于 2009-9-20 16:51:07 | 显示全部楼层
质量差了点。。
悠柚
发表于 2009-9-20 17:01:42 | 显示全部楼层
IObit Trojan.Downloader
Palkia
发表于 2009-9-20 17:06:21 | 显示全部楼层
Trojan.Win32.Generic.11ED4145
angir
发表于 2009-9-20 17:35:17 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\杂乱无章\SSSVCHOST\SSSVCHOST.EXE
木马程序生成以下文件:
1) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\U9KBMUVX\SVC[1].PHP
2) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\DRIVE\C\WINDOWS\ISVCHOST.EXE
3) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\M7B2Z4P5\SVC[1].PHP
4) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\DRIVE\C\WINDOWS\SVCHOST.EXE
5) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\HF02D8QF\SVC[1].PHP
6) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\DRIVE\C\WINDOWS\SVCHUST.EXE
7) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\DRIVE\C\WINDOWS\SV1.EXE
8) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMP\INIDWFDXVN.TMP
是否删除木马程序及其衍生物?

微点的结果和费尔的结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
失落的手链
发表于 2009-9-20 18:04:11 | 显示全部楼层
瑞星2010
Trojan.Win32.Generic.11ED4145
腐蚀战士
发表于 2009-9-20 18:06:43 | 显示全部楼层
大部分都查出来了
不看广告 该用户已被删除
发表于 2009-9-20 18:09:57 | 显示全部楼层
仓木是怎么得到那些信息 的?
as4524
发表于 2009-9-20 18:28:31 | 显示全部楼层
质量真差
那么多都检测出了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 09:43 , Processed in 0.088326 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表