楼主: z2665
收起左侧

[病毒样本] 3个加壳的后门

[复制链接]
angir
发表于 2009-11-22 14:11:38 | 显示全部楼层
微点杀毒软件全灭

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
囧神
头像被屏蔽
发表于 2009-11-22 14:22:35 | 显示全部楼层
囧,360sd表现不错,3个全部查杀~囧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
451102995
发表于 2009-11-22 15:30:11 | 显示全部楼层
...第一个运行后退出了~第2个不能运行..第3个TF只报了程序自行删除.....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
花间酒
发表于 2009-11-22 15:34:01 | 显示全部楼层

回复 13楼 451102995 的帖子

这个允許,然后就会有10楼那个动作
2009-11-22 14:04:00        应用程序保护(运行应用程序)     操作:阻止
进程路径:X:\WXPE\system32\cmd.exe
文件路径:X:\WXPE\system32\RUNDLL32.EXE
命令行:X:\WXPE\system32\wer.dll,InstallRT iexplore.exe
运行那个釋放的dll
451102995
发表于 2009-11-22 15:35:58 | 显示全部楼层
原帖由 lunglungyu 于 2009-11-22 15:34 发表
这个允許,然后就会有10楼那个动作
2009-11-22 14:04:00        应用程序保护(运行应用程序)     操作:阻止
进程路径:X:\WXPE\system32\cmd.exe
文件路径:X:\WXPE\system32\RUNDLL32.EXE
命令行:X:\WXPE\s ...

我就是允许了图片里的那一步...然后TF一直都没有下一个警报!
我在TF的详细日志里的确看到了释放dll文件的动作~~我手工删除了那个dll文件了!

[ 本帖最后由 451102995 于 2009-11-22 15:37 编辑 ]
ronnie1987
发表于 2009-11-22 15:38:23 | 显示全部楼层
NIS2010杀了~~~~~~~~~~~
lkf1100
发表于 2009-11-22 16:03:16 | 显示全部楼层
测出有一个威胁, 小红伞
健美皇帝
头像被屏蔽
发表于 2009-11-22 16:09:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-11-22 16:39:52 | 显示全部楼层
清空

2009/11/22 16:38:53        已清除        木马程序 Backdoor.Win32.Agent.wpb        G:\Temp\Virus\s.rar/wer.exe               
2009/11/22 16:38:53        已清除        木马程序 Backdoor.Win32.Outbreak.100.j        G:\Temp\Virus\s.rar/s2.exe               
2009/11/22 16:38:53        已清除        木马程序 Backdoor.Win32.Outbreak.100.j        G:\Temp\Virus\s.rar/s1.exe
失落的手链
发表于 2009-11-22 20:09:28 | 显示全部楼层
瑞星2010
Backdoor.Win32.PcClient.urd
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 00:52 , Processed in 0.084075 second(s), 8 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表