查看: 6069|回复: 44
收起左侧

[病毒样本] 传一个把轻松把NOD32搞掉的病毒

  [复制链接]
foundking
发表于 2009-12-8 12:51:59 | 显示全部楼层 |阅读模式
本帖最后由 foundking 于 2009-12-8 13:03 编辑

病毒在附件中,
解压后,放在桌面,重启机器,
开机后待一切就绪,用NOD32扫描无病毒,双击病毒进行运行。
Nod32自动关闭。
此时,已经中毒。
大家用NOD32 4.0的可以照此操作一下。






刚扫描下,发现NOD32真是够菜的,和瑞星堕落成一个档次。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2009-12-8 13:06:27 | 显示全部楼层
2009-12-08 13:03:04    创建注册表值      操作:阻止
进程路径:E:\nero8[1].3.2.1\Install_46907.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
注册表名称:wextract_cleanup0
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce


2009-12-08 13:03:04    创建文件      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP000.TMP\QVOD播~1.EXE
文件路径:C:\Driver.sys
触发规则:所有程序规则->驱动文件保护设置->%SystemDrive%\*.sys


2009-12-08 13:03:07    创建文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP000.TMP\QVOD播~1.EXE
文件路径:C:\WINDOWS\system32\dwb.dll
触发规则:所有程序规则->WINDOWS文件夹全局询问设置->%windir%\system32\*.dll


2009-12-08 13:03:18    加载库文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP000.TMP\SSETUP~1.EXE
文件路径:C:\WINDOWS\system32\dnsapi.dll
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->%windir%\system32\dnsapi.dll
adad2008
头像被屏蔽
发表于 2009-12-8 13:06:47 | 显示全部楼层
本帖最后由 adad2008 于 2009-12-8 13:53 编辑

kv报木马

关掉监控直接点击病毒 病毒扩展 在打开kv监控 kv监控报了很多个病毒

主防报了很多个未知病毒 usb.dll报启发破坏杀软保护的病毒
hddu
发表于 2009-12-8 13:09:22 | 显示全部楼层
费尔在线扫描报间谍.
jianhua_265
发表于 2009-12-8 13:14:40 | 显示全部楼层
过 毒霸
saga3721
发表于 2009-12-8 13:16:34 | 显示全部楼层
'RKIT/Agent.nfi' [trojan]
原来是RKIT来着,有点意思
s0s020000
发表于 2009-12-8 13:36:19 | 显示全部楼层
过 毒霸
jianhua_265 发表于 2009-12-8 01:14 PM



    正常,毒霸对新病毒无防御力
山林野士
发表于 2009-12-8 13:45:48 | 显示全部楼层
小a报了2个
sharkking
发表于 2009-12-8 13:49:52 | 显示全部楼层
本帖最后由 sharkking 于 2009-12-8 13:53 编辑

2009/12/8 现在不是13:46:47        检测到威胁: Trojan-Downloader.Win32.Agent.cuap        Internet Explorer               播~1.EXE               
卡巴报毒
foundking
 楼主| 发表于 2009-12-8 14:25:42 | 显示全部楼层
已经重做了系统。现在正在杀毒。。装了卡巴。因为怕其它盘已受感染,NOD32都被KILL掉了,更不指望它来杀毒了。现在正卡巴全盘扫描。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 00:55 , Processed in 0.080795 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表