查看: 5842|回复: 10
收起左侧

[病毒样本] 有人说这是落雪

[复制链接]
龙井茶
发表于 2007-2-28 17:00:47 | 显示全部楼层 |阅读模式
经卡巴、AVG、大蜘蛛、红伞查杀均未报。解压,运行多次,似乎没什么异样,高手请分析一下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天下无毒
发表于 2007-2-28 17:43:23 | 显示全部楼层
NOD右见未报  解压后 NOD没有反映
hsjj2005
发表于 2007-2-28 17:50:01 | 显示全部楼层
卡巴今日下午3点病毒库未报。
费尔右键扫描未报。
小邪邪
发表于 2007-2-28 17:58:00 | 显示全部楼层
乱说的吧?
メ封__杺☆
发表于 2007-2-28 18:50:23 | 显示全部楼层
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Program Files\Micropoint\mp6
新建 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\Program Files\Micropoint\mp6\mp100068.con-journal
删除 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\Program Files\Micropoint\MP1\mp100014.mpi
修改 C:\Program Files\Micropoint\MP1\mp100014.mpr
修改 C:\Program Files\Micropoint\MP1\mp100014.mpr?
修改 C:\Program Files\Micropoint\MP1\mp100014.mpr
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOGP
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\Program Files\Micropoint\mp6
新建 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\Program Files\Micropoint\mp6\mp100068.con-journal
删除 C:\Program Files\Micropoint\mp6\mp100068.con-journal
新建 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\system32\wbem\Logs\wbemess.log
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\Documents and Settings\NetworkService\ntuser.dat.LOG
修改 C:\Documents and Settings\NetworkService\ntuser.dat.LOG
修改 C:\Program Files\Micropoint\mp6
新建 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\Program Files\Micropoint\mp6\mp100068.con-journal
删除 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log
修改 C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log
修改 C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemess.log
修改 C:\WINDOWS\Registration
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
删除 C:\WINDOWS\Registration\R000000000001.clb
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{0A6AE9A6-EFD0-4169-B784-69F21555DE5E}.crmlog
修改 C:\Program Files\Micropoint\mp6
新建 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\Program Files\Micropoint\mp6\mp100068.con-journal
删除 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\Program Files\Micropoint\mp6\mp100068.con
修改 C:\WINDOWS\system32\drivers\roothook.sys
修改 C:\WINDOWS\system32\drivers\roothook.sys
修改 C:\WINDOWS\system32\drivers\roothook.sys
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Program Files\Micropoint\mp6
新建 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\Program Files\Micropoint\mp6\mp100068.con-journal
删除 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\Program Files\Micropoint\MP1\mp100014.mpi
修改 C:\Program Files\Micropoint\MP1\mp100014.mpr
修改 C:\Program Files\Micropoint\MP1\mp100014.mpr
修改 C:\Program Files\Micropoint\MP1\mp100014.mpr
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\Program Files\Micropoint\mp6
新建 C:\Program Files\Micropoint\mp6\mp100068.con-journal?p
修改 C:\Program Files\Micropoint\mp6\mp100068.con-journal譴
删除 C:\Program Files\Micropoint\mp6\mp100068.con-journal
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA



这是检视C盘的报告
bridgewr
发表于 2007-2-28 21:00:01 | 显示全部楼层
米有发现问题哈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
waterou
发表于 2007-2-28 23:44:01 | 显示全部楼层
这个究竟有什么效果啊?2楼的兄弟,数据太专业了,看不懂。。
TZillustrier
发表于 2007-3-1 09:11:37 | 显示全部楼层
sre扫描~
gdmdhxq
发表于 2007-3-1 09:17:04 | 显示全部楼层
风暴胜者没报

2007年3月1日9时15分40秒 开始查杀C:\Documents and Settings\home\桌面\vir\落雪\Com
2007年3月1日9时15分40秒 查杀完毕!
龙井茶
 楼主| 发表于 2007-3-1 09:59:33 | 显示全部楼层
看五楼的好象有动静哦。据说这个是做了免杀的,不过过这么多杀软,这免杀有点夸张,我本人持怀疑态度,可能不是毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-19 08:57 , Processed in 0.133818 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表