查看: 11123|回复: 21
收起左侧

[病毒样本] 警惕零度软件园的病毒

[复制链接]
穿越星空
发表于 2009-11-16 14:55:55 | 显示全部楼层 |阅读模式
  今日在零度软件园下载电子书,不想却下载成病毒,样本在附件中,本身就是一个自解压文件。
  以后大家去零度软件园下载要小心。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
穿越星空
 楼主| 发表于 2009-11-16 14:57:14 | 显示全部楼层

VirusTotal的检测结果

仅保留报毒结果,详细请看http://www.virustotal.com/zh-cn/ ... 70bb62f9-1258352642
反病毒引擎版本最后更新扫描结果
Authentium5.2.0.52009.11.15W32/Trojan2.JSKA
ClamAV0.94.12009.11.15Trojan.Hupigon-22756
eSafe7.0.17.02009.11.15Win32.Hupigon
F-Prot4.5.1.852009.11.15W32/Trojan2.JSKA
McAfee+Artemis58032009.11.15Artemis!63ABABB6AED7
Panda0.0.2.22009.11.15Suspicious file
PCTools7.0.3.52009.11.16Trojan.Adclicker 
Sophos4.47.02009.11.16Mal/Generic-A
Symantec1.4.4.122009.11.16Trojan.Adclicker
VirusBuster4.6.5.02009.11.15TrojanSpy.Agent.NVZX


[ 本帖最后由 穿越星空 于 2009-11-16 15:16 编辑 ]
穿越星空
 楼主| 发表于 2009-11-16 14:57:34 | 显示全部楼层

VirScan检测结果

仅保留报毒结果,详细请看http://virscan.org/report/770174b0a2055104efa758c70e8e918c.html
软件名称引擎版本病毒库版本病毒库时间扫描结果
Authentium5.1.12009111514002009-11-15W32/Trojan2.JSKA (Exact)
CP Secure1.3.0.52009.11.162009-11-16Troj.W32.Obfuscated.gen
F-Prot4.4.4.56200911152009-11-15W32/Trojan2.JSKA (exact, not disinfectable)
Sophos3.00.14.462009-11-16Mal/Generic-A
VirusBuster4.5.11.1010.113.18/20168912009-11-15TrojanSpy.Agent.NVZX
赛门铁克1.3.0.2420091115.0022009-11-15Trojan.Adclicker


[ 本帖最后由 穿越星空 于 2009-11-16 15:21 编辑 ]
穿越星空
 楼主| 发表于 2009-11-16 14:58:03 | 显示全部楼层

Comodo在线沙盘报告

概述病毒运行后的结果,详细请见http://camas.comodo.com/cgi-bin/submit?file=c250f3070b46798d1302d81af624331586806048660311fadff9b54c70bb62f9。
涉及到的注册表项:
HKCU\Software\Microsoft\Windows Script Host
HKCU\Software\Microsoft\Windows Script Host\Settings
HKLM\Software\Classes\ClsId\{86AEFBE8-763F-0647-899C-A93278894D8E}
HKLM\Software\Classes\ClsId\{AC414988-E5BB-4C2C-873B-EA53D2F3D23A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{86AEFBE8-763F-0647-899C-A93278894D8E}
涉及到的文件和目录“
C:\Documents and Settings\User\Start Menu\Programs\
C:\Program Files\systemfiles(关键)
C:\Program Files\(关键)
C:\Documents and Settings\User\Application Data\Microsoft\Internet Explorer\Quick Launch\Internet Exp1orer.url
C:\Documents and Settings\User\Desktop\
C:\Documents and Settings\User\Favorites\
C:\Documents and Settings\User\Start Menu\Programs\
注:会在以上红色程序目录中创建大量文件。
创建的进程
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\System32\WScript.exe
C:\Program Files\systemfiles\9ptvs1.exe
C:\WINDOWS\System32\WScript.exe

[ 本帖最后由 穿越星空 于 2009-11-16 15:51 编辑 ]
穿越星空
 楼主| 发表于 2009-11-16 14:58:35 | 显示全部楼层

Anubis在线沙盘报告

概述病毒运行后的结果,详细请见http://anubis.iseclab.org/?action=result&task_id=112e9c01515b27324f51ed8c1a7395a25&format=html。
注册表修改:
HKLM\​Software\​Classes\​CLSID
HKLM\​Software\​Microsoft\​COM3 
文件修改同上楼
设备相关:
\Device\KsecDD
内存映射文件:
C:\WINDOWS\WinSxS\X86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\COMCTL32.DLL
C:\WINDOWS\WindowsShell.Manifest
C:\WINDOWS\system32\CLBCATQ.DLL
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\system32\MSCTF.dll
C:\WINDOWS\system32\RICHED20.dll
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\system32\UxTheme.dll
C:\WINDOWS\system32\browseui.dll
C:\WINDOWS\system32\imm32.dll
C:\WINDOWS\system32\riched32.dll
C:\WINDOWS\system32\rpcss.dll

[ 本帖最后由 穿越星空 于 2009-11-16 15:54 编辑 ]
幸福的猪猪
发表于 2009-11-16 15:04:36 | 显示全部楼层
样本上报卡巴斯基。
linjw
发表于 2009-11-16 15:05:32 | 显示全部楼层
Filename        Result
05sun_book.exe         UNDER ANALYSIS


The file '05sun_book.exe' has been determined to be 'UNDER ANALYSIS'.
adad2008
头像被屏蔽
发表于 2009-11-16 15:33:42 | 显示全部楼层
一种流氓广告的行为
BING126
头像被屏蔽
发表于 2009-11-16 22:03:30 | 显示全部楼层
to McAfee
linjw
发表于 2009-11-16 23:10:25 | 显示全部楼层
Filename        Result
05sun_book.exe         MALWARE

The file '05sun_book.exe' has been determined to be 'MALWARE'. Our analysts named the threat DR/Click.Agent.R. The term "DR/" denotes a program that is able to place a virus or a malware discretely on a system.Detection is added to our virus definition file (VDF) starting with version 7.01.06.240.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-19 23:18 , Processed in 0.142534 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表