查看: 3345|回复: 12
收起左侧

[病毒样本] 今早中的病毒,过卡巴

[复制链接]
warren558
发表于 2009-9-22 12:50:31 | 显示全部楼层 |阅读模式
双击这个程序,程序会自动删除,在%temp%生成a.exe,b.exe两个执行文件,并篡改注册表,建立启动项和计划任务....KIS2010没反应我上传到 VirusTotal上检测的结果如下:

文件 Keygen_IDM.UltraEdit.15.00.0.1046 接收于 2009.09.22 04:31:18 (UTC)
反病毒引擎版本最后更新扫描结果
a-squared4.5.0.242009.09.22-
AhnLab-V35.0.0.22009.09.21-
AntiVir7.9.1.232009.09.21-
Antiy-AVL2.0.3.72009.09.22-
Authentium5.1.2.42009.09.21-
Avast4.8.1351.02009.09.21-
AVG8.5.0.4122009.09.21-
BitDefender7.22009.09.22-
CAT-QuickHeal10.002009.09.21-
ClamAV0.94.12009.09.22-
Comodo23982009.09.22-
DrWeb5.0.0.121822009.09.22-
eSafe7.0.17.02009.09.21-
eTrust-Vet31.6.67512009.09.22Win32/Wardunlo.H
F-Prot4.5.1.852009.09.21-
F-Secure8.0.14470.02009.09.22-
Fortinet3.120.0.02009.09.22-
GData192009.09.22-
IkarusT3.1.1.72.02009.09.22-
Jiangmin11.0.8002009.09.21-
K7AntiVirus7.10.8502009.09.21-
Kaspersky7.0.0.1252009.09.22-
McAfee57482009.09.21FakeAlert-HT
McAfee+Artemis57482009.09.21FakeAlert-HT
McAfee-GW-Edition6.8.52009.09.21-
Microsoft1.50052009.09.21TrojanDownloader:Win32/Renos.JM
NOD3244452009.09.21a variant of Win32/Kryptik.ANT
Norman6.01.092009.09.21-
nProtect2009.1.8.02009.09.21-
Panda10.0.2.22009.09.21Suspicious file
PCTools4.4.2.02009.09.20-
Prevx3.02009.09.22Medium Risk Malware Dropper
Rising21.48.10.002009.09.22-
Sophos4.45.02009.09.22Mal/EncPk-JY
Sunbelt3.2.1858.22009.09.22-
Symantec1.4.4.122009.09.22-
TheHacker6.5.0.2.0142009.09.21-
TrendMicro8.950.0.10942009.09.22-
VBA323.12.10.102009.09.21-
ViRobot2009.9.22.19472009.09.22-
VirusBuster4.6.5.02009.09.21-

这个程序所做的修改,我用Windows清理助手修复了...现在再监视它一次,看看它还改了什么

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
will
发表于 2009-9-22 13:31:18 | 显示全部楼层

Multi Command-Line Scanner 扫描报告
-------------------------------------------------------------------------
E:\Sample\Keygen_IDM.exe
MD5 Hash: 0F7613E196EA4E20470D789947D8610C

A-squared ----- 无检出
Avast ----- 无检出
AntiVir V8 ----- 无检出
BitDefender ----- 无检出
Dr.Web V5 ----- 无检出
Eset V4 ----- 无检出
Jiangmin ----- 无检出
Kaspersky ----- 无检出
Kingsoft ----- 无检出
Microsoft ----- TrojanDownloader:Win32/Renos.JM
Rising ----- 无检出

*** 11 款反病毒引擎中 1 款检测到病毒 ***
-------------------------------------------------------------------------

任务完成于 2009-09-22 星期二 13:31:17.82
注意: 扫描结果可能与GUI版本不同
fatezero
发表于 2009-9-22 13:48:28 | 显示全部楼层
to kl,avira
尤金卡巴斯基
发表于 2009-9-22 18:24:53 | 显示全部楼层
入库
2009/9/22 18:24:12        已删除        木马程序 Trojan.Win32.FraudPack.ubt        G:\Temp\Virus\Keygen_IDM.UltraEdit.15.00.0.1046.45059\Keygen_IDM.UltraEdit.15.00.0.1046.45059.exe
moreo
发表于 2009-9-22 21:07:53 | 显示全部楼层
卡巴入库好快啊,
sam.to
发表于 2009-9-22 21:20:09 | 显示全部楼层
to ll,antivir,comodo


The file 'Keygen_IDM.UltraEdit.15.00.0.1046.45059.exe2' has been determined to be 'MALWARE'. Our analysts named the threat TR/Dldr.FraudLoad.waaa. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.


https://www.virustotal.com/anali ... 67c649f2-1253627161

[ 本帖最后由 sam.to 于 2009-9-22 21:46 编辑 ]
BING126
头像被屏蔽
发表于 2009-9-22 21:54:27 | 显示全部楼层
McAfee kill
winxp0286
发表于 2009-9-22 23:10:17 | 显示全部楼层
卡吧入库就是快啊..
NobleT
发表于 2009-9-23 11:08:55 | 显示全部楼层
norman报了..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pengning
发表于 2009-9-23 11:09:34 | 显示全部楼层
诺顿竟然没一点反映  !!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 09:42 , Processed in 0.075343 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表