查看: 3020|回复: 11
收起左侧

[病毒样本] 1

[复制链接]
change_018
发表于 2009-10-8 14:09:10 | 显示全部楼层 |阅读模式
1

[ 本帖最后由 change_018 于 2009-10-8 15:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkgh
发表于 2009-10-8 14:34:40 | 显示全部楼层
费尔  Trojan.Fresl.gkdf
悠柚
发表于 2009-10-8 14:42:03 | 显示全部楼层

Multi Command-Line Scanner 报告
-------------------------------------------------------------------------
D:\TDDownload\x5.exe
MD5 Hash: E18A13023DFCCC4B9DFECD3F082506C8

A-squared ----- Generic.PWS.Games!IK
AntiVir V7 ----- TR/Crypt.XDR.Gen
BitDefender ----- Dropped:Generic.Malware.Yddld!g.76B4CAF5
ClamWin -----Nothing
Dr.Web V5 -----Nothing
F-Prot ----- W32/Busky.B.gen!Eldorado  
Mcafee -----Nothing
Sophos -----Nothing
VBA32 -----Nothing

*** 4/9 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------

任务完成 @ 2009/10/08 周四 14:42:06.54
注意: 结果可能与GUI版本不同。
daimaeryi
发表于 2009-10-8 14:48:16 | 显示全部楼层
类别: 特洛伊木马下载程序

说明: 这个程序很危险,它下载其他程序。

建议: 立即删除这个软件。

Microsoft Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。即使不删除这些程序,仍然可以访问它们所使用的文件(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求本地管理员提供帮助。

项目:
containerfile:D:\x5.zip
file:D:\x5.zip->x5.exe->(UPX)
filelocalcopy:Z:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{37225FCE-BCA2-43F0-B424-507D1CC2A849}-x5.zip
webfile:D:\x5.zip|http://bbs.kafan.cn/attachment.p ... ca&t=1254984445
webfile:Z:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{37225FCE-BCA2-43F0-B424-507D1CC2A849}-x5.zip|http://bbs.kafan.cn/attachment.p ... ca&t=1254984445
sse
头像被屏蔽
发表于 2009-10-8 14:52:59 | 显示全部楼层
费尔

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bukkake
发表于 2009-10-8 15:58:43 | 显示全部楼层
****************** Sophos Anti-Virus 日志记录 - 09/10/08 7:58:36 **************

    ...
20091008 075738        已确认文件 "C:\Users\HuangYong\Desktop\x5\x5.exe" 为可疑文件(类型 'Sus/SCVhost-A')。
                请向 Sophos 寄送一份样本。
20091008 075738        扫描 'Right-Click Scan' 已完成。
20091008 075738        扫描'Right-Click Scan'摘要:
                已扫描项目:7
                错误:0
                已隔离项目:1
                已处置项目:0
    ...
      (8 个项目)
悠柚
发表于 2009-10-8 16:02:46 | 显示全部楼层

回复 6楼 bukkake 的帖子

cls的引擎版本很低
62590423
发表于 2009-10-8 16:04:28 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\X5.EXE
木马程序生成以下文件:
1) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\DRIVE\C\WINDOWS\SYSTEM32\DRIVERS\ASYNCMAC.SYS
2) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\DRIVE\C\WINDOWS\AA2729953.EXE
3) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMP\E2736859T.EXE
4) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMP\E2743328T.EXE
5) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\DRIVE\C\WINDOWS\TASKS\TXPSQUXATHX8QTR6S6YN.INF
6) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMP\E2745578T.EXE
7) C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\DRIVE\C\WINDOWS\SYSTEM32\SCVHOST.EXE
是否删除木马程序及其衍生物?

动作好多
尤金卡巴斯基
发表于 2009-10-8 16:54:41 | 显示全部楼层
To KL
尤金卡巴斯基
发表于 2009-10-8 17:00:59 | 显示全部楼层
x5.exe - Trojan-Downloader.Win32.Geral.iek

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 06:07 , Processed in 0.092111 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表