楼主: williamcr
收起左侧

[病毒样本] 过红伞

[复制链接]
solcroft
发表于 2007-3-8 11:48:43 | 显示全部楼层
tel.xls.exe

红伞不会是报了双扩展名吧?
mofunzone
发表于 2007-3-8 11:54:46 | 显示全部楼层
像是最新的启发
不过文件确实没报,上报了
Thank you for your submission. Below you can see the current status of the uploaded files.


A listing of files alongside their results can be found below:File ID         Filename         Size (Byte)        Result
217851         tel.xls.exe         1.025.148         UNDER ANALYSIS



Please find a detailed report concerning each individual sample below: Filename        Result
tel.xls.exe         UNDER ANALYSIS


The file 'tel.xls.exe' has been determined to be 'UNDER ANALYSIS'.

Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
鱼是一只我
发表于 2007-3-8 12:00:13 | 显示全部楼层
你用的是什么版本的红伞?c版?
pen
头像被屏蔽
发表于 2007-3-8 12:01:30 | 显示全部楼层
解压后双击运行,微点报警,内容如下:

发现未知木马,是否删除?
木马名称:未知木马
程序:
C:\DOCUMENTS AND SETTINGS\xx\桌面\病毒\TEL.XLS.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\SOCKSA.EXE
2) C:\WINDOWS\SYSTEM32\FILEKAN.EXE
3) C:\WINDOWS\SYSTEM32\ALGSRV.EXE
是否删除木马程序及其衍生物?

微点版本信息:
       程序版本:1.2.10569.0036
       特征版本:1.4.226.070307
       更新时间:2007-03-07   22:27:53

[ 本帖最后由 pen 于 2007-3-8 12:05 编辑 ]
Nblock
发表于 2007-3-8 12:31:07 | 显示全部楼层
好久没玩了

操作:允许
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:E:\soft_killer\ziqi病毒\tel.xls.exe
规则:所有程序规则->*

2007-03-08 12:32:24    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\WINDOWS\system32\SocksA.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:24    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\WINDOWS\system32\SocksA.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:24    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\WINDOWS\system32\SocksA.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:24    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\WINDOWS\system32\FileKan.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:24    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\WINDOWS\system32\FileKan.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:24    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\WINDOWS\system32\FileKan.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:25    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\WINDOWS\system32\algsrv.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:25    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\WINDOWS\system32\algsrv.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:25    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\WINDOWS\system32\algsrv.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:25    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\tel.xls.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:25    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\tel.xls.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:25    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\tel.xls.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe->%SystemDrive%\*.exe

2007-03-08 12:32:25    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:C:\AUTORUN.INF
规则:黑名单->黑名单->黑名单->*\autorun.inf->*\autorun.inf

2007-03-08 12:32:25    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:D:\AUTORUN.INF
规则:黑名单->黑名单->黑名单->*\autorun.inf->*\autorun.inf

2007-03-08 12:32:26    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:E:\AUTORUN.INF
规则:黑名单->黑名单->黑名单->*\autorun.inf->*\autorun.inf

2007-03-08 12:32:27    创建文件
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
文件路径:F:\AUTORUN.INF
规则:黑名单->黑名单->黑名单->*\autorun.inf->*\autorun.inf

2007-03-08 12:32:28     修改注册表内容
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
注册表名称:CheckedValue
规则:应用程序规则->默认组->%ProgramFiles%\Tencent\QQ\QQ.exe->*\Software\Microsoft\Internet explorer\Menuext*

2007-03-08 12:32:28    修改注册表内容
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:ASocksrv
规则:应用程序规则->默认组->%ProgramFiles%\Tencent\QQ\QQ.exe->*\Software\Microsoft\Internet explorer\Menuext*

2007-03-08 12:32:28    修改注册表内容
操作:阻止
进程路径:E:\soft_killer\ziqi病毒\tel.xls.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表名称:BSserver
规则:应用程序规则->默认组->%ProgramFiles%\Tencent\QQ\QQ.exe->*\Software\Microsoft\Internet explorer\Menuext*

[ 本帖最后由 Nblock 于 2007-3-8 12:39 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zls156
发表于 2007-3-8 12:32:01 | 显示全部楼层
驱逐舰又没有反应
The EQs
发表于 2007-3-8 12:36:02 | 显示全部楼层

nod32杀

Time        Module        Object        Name        Threat        Action        User        Information
2007-3-8 12:35:41        AMON        file        C:\DOCUME~1\EQ2\LOCALS~1\Temp\Rar$VR00.328\病毒.rar\tel.xls.exe        Win32/VB.EL worm        quarantined - deleted - error while cleaning - operation unavailable for this type of object        KASPERSK-6C4206\EQ2        Event occurred on a new file created by the application: D:\Program Files\WinRAR\WinRAR.exe. The file was moved to quarantine. You may close this window.
马力
发表于 2007-3-8 13:06:46 | 显示全部楼层
瑞星报杀

[ 本帖最后由 马力 于 2007-3-8 13:08 编辑 ]
allenhippo
发表于 2007-3-8 13:26:21 | 显示全部楼层
norton:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
发表于 2007-3-8 14:11:40 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.VB.vtj            

MAC地址:00:14:2A:9D:96:CC

用户来源:局域网

软件版本:19.13.31
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 15:18 , Processed in 0.086878 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表