查看: 3103|回复: 14
收起左侧

[可疑文件] 1k

  [复制链接]
hddu
发表于 2009-12-3 10:15:55 | 显示全部楼层 |阅读模式
本帖最后由 hddu 于 2009-12-3 10:16 编辑

1k

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2009-12-3 10:28:33 | 显示全部楼层
回复 1# hddu

ess kill3个,其它上报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
健美皇帝
头像被屏蔽
发表于 2009-12-3 10:31:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ray1106
发表于 2009-12-3 10:34:52 | 显示全部楼层
蜘蛛 AVK 直接kill
adad2008
头像被屏蔽
发表于 2009-12-3 10:43:04 | 显示全部楼层
kv主防报 kv监控报杀主病毒的分支病毒
健美皇帝
头像被屏蔽
发表于 2009-12-3 10:59:44 | 显示全部楼层
to rising
C.C.
发表于 2009-12-3 11:10:08 | 显示全部楼层
ファイル スキャンの開始:

'E:\1k.rar' のスキャンを開始
E:\1k.rar
  [0] アーカイブ タイプ: RAR
    --> 1k\3.exe
      [1] アーカイブ タイプ: NSIS
      --> [UnknownDir]/sysmain.dat
        [検出]        TR/Spy.Agent.azem トロイです
      --> [UnknownDir]/sysvc.dat
        [検出]        TR/Downloader.Gen トロイです
    [注意]        ファイルは削除されました。
WeeVee
发表于 2009-12-3 12:45:01 | 显示全部楼层
微点杀毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fengtaks
发表于 2009-12-3 15:27:01 | 显示全部楼层
3.exe
     setup.exe
       mifcz.exe 
       nruxa.exe
       net.exe
         net1.exe
     regsvr32.exe
  
3.exe
·文件删除
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsz2.tmp
·文件创建
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\ThunderSafe.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\ccfapi32.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\ccfapi321.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\nvmctray.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\nvsys.ini
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\setup.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\sysmain.dat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\sysvc.dat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsz2.tmp
·文件修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\ThunderSafe.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\ccfapi32.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\ccfapi321.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\nvmctray.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\nvsys.ini
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\setup.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\sysmain.dat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\sysvc.dat
MountPointManager
PIPE\lsarpc
·进程创建
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\setup.exe
C:\WINDOWS\system32\regsvr32.exe

setup.exe
·文件创建
C:\WINDOWS\system32\mssrcid.ini
·文件重命名
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\nvsys.ini to C:\WINDOWS\system32\njgda.ini
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\sysmain.dat to C:\WINDOWS\system32\mifcz.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Messenger\sysvc.dat to C:\WINDOWS\system32\nruxa.exe
·进程创建
C:\WINDOWS\system32\mifcz.exe Trojan.Win32.Small(IK)
C:\WINDOWS\system32\nruxa.exe
C:\WINDOWS\system32\net.exe


regsvr32.exe
·键值创建
HKEY_LOCAL_MACHINE\​Software\​Classes\​ThunderSif.WebSafeCenter.1
HKEY_LOCAL_MACHINE\​Software\​Classes\​ThunderSif.WebSafeCenter.1\​CLSID
HKEY_LOCAL_MACHINE\​Software\​Classes\​ThunderSif.WebSafeCenter
HKEY_LOCAL_MACHINE\​Software\​Classes\​ThunderSif.WebSafeCenter\​CLSID
HKEY_LOCAL_MACHINE\​Software\​Classes\​ThunderSif.WebSafeCenter\​CurVer
HKEY_LOCAL_MACHINE\​Software\​Classes\​CLSID\​{451B9F14-A525-45BB-A6EE-4B5A61323B35} 
HKEY_LOCAL_MACHINE\​Software\​Classes\​CLSID\​{451B9F14-A525-45BB-A6EE-4B5A61323B35}\​ProgID 
HKEY_LOCAL_MACHINE\​Software\​Classes\​CLSID\​{451B9F14-A525-45BB-A6EE-4B5A61323B35}\​VersionIndependentProgID 
HKEY_LOCAL_MACHINE\​Software\​Classes\​CLSID\​{451B9F14-A525-45BB-A6EE-4B5A61323B35}\​Programmable 
HKEY_LOCAL_MACHINE\​Software\​Classes\​CLSID\​{451B9F14-A525-45BB-A6EE-4B5A61323B35}\​InprocServer32 
HKEY_LOCAL_MACHINE\​Software\​Classes\​CLSID\​{451B9F14-A525-45BB-A6EE-4B5A61323B35}\​TypeLib 
HKEY_LOCAL_MACHINE\​SOFTWARE\​Microsoft\​Windows\​CurrentVersion\​Explorer\​Browser Helper Objects 
HKEY_LOCAL_MACHINE\​SOFTWARE\​Microsoft\​Windows\​CurrentVersion\​Explorer\​Browser Helper Objects\​{451B9F14-A525-45BB-A6EE-4B5A61323B35} 
HKEY_LOCAL_MACHINE\​Software\​Classes\​TypeLib\​{6C3433B1-83EB-4941-998B-06C918733770} 
HKEY_LOCAL_MACHINE\​Software\​Classes\​TypeLib\​{6C3433B1-83EB-4941-998B-06C918733770}\​1.0 
HKEY_LOCAL_MACHINE\​Software\​Classes\​TypeLib\​{6C3433B1-83EB-4941-998B-06C918733770}\​1.0\​FLAGS 
HKEY_LOCAL_MACHINE\​Software\​Classes\​TypeLib\​{6C3433B1-83EB-4941-998B-06C918733770}\​1.0\​0 
HKEY_LOCAL_MACHINE\​Software\​Classes\​TypeLib\​{6C3433B1-83EB-4941-998B-06C918733770}\​1.0\​0\​win32 
HKEY_LOCAL_MACHINE\​Software\​Classes\​TypeLib\​{6C3433B1-83EB-4941-998B-06C918733770}\​1.0\​HELPDIR 
HKEY_LOCAL_MACHINE\​Software\​Classes\​Interface\​{21BC973C-66FC-4B79-B00E-51D69E7DBF8E} 
HKEY_LOCAL_MACHINE\​Software\​Classes\​Interface\​{21BC973C-66FC-4B79-B00E-51D69E7DBF8E}\​ProxyStubClsid 
HKEY_LOCAL_MACHINE\​Software\​Classes\​Interface\​{21BC973C-66FC-4B79-B00E-51D69E7DBF8E}\​ProxyStubClsid32 
HKEY_LOCAL_MACHINE\​Software\​Classes\​Interface\​{21BC973C-66FC-4B79-B00E-51D69E7DBF8E}\​TypeLib 
wliao
发表于 2009-12-3 19:12:34 | 显示全部楼层
微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-23 20:01 , Processed in 0.089721 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表