查看: 5136|回复: 29
收起左侧

[病毒样本] 来三个(都是流氓软件)........

  [复制链接]
流清泉
头像被屏蔽
发表于 2009-12-22 11:54:26 | 显示全部楼层 |阅读模式
本帖最后由 流清泉 于 2009-12-24 10:41 编辑



看来都是流氓软件
还有这个流氓包,就不上传样本了

http://tele.dianwanbox.com/vip/dianwangames_38.rar

提取自这个安装包里...
http://duba.wishdown.com/wishdown/soft/kksoft.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
牧羊老汉
发表于 2009-12-22 12:10:04 | 显示全部楼层
本帖最后由 牧羊老汉 于 2009-12-22 12:24 编辑

全过小红伞
全过卡巴斯基特征码库,
卡巴启发式扫描发现2个威胁,SrDownloader-1008.exe过卡巴启发式扫描
流清泉
头像被屏蔽
 楼主| 发表于 2009-12-22 12:11:29 | 显示全部楼层
多引擎扫了扫,报的是木马
提取自这个安装包里...
http://duba.wishdown.com/wishdown/soft/kksoft.exe
失落的手链
发表于 2009-12-22 12:18:02 | 显示全部楼层
瑞星2010
Trojan.Win32.Generic.11F4356D
username
发表于 2009-12-22 12:26:31 | 显示全部楼层
schose.exe
改主页到www.51721.net
添加启动项
shouye.exe
改主页到www.51721.net
添加启动项
改ie快捷方式
添加一堆东西到收藏夹开始菜单桌面
SrDownloader-1008.exe
下载真的超级兔子回来安装,但完全不经用户同意
langzi2009
发表于 2009-12-22 12:29:01 | 显示全部楼层
  我家大蛛蛛 发现里面有个一个是病毒
veimo
发表于 2009-12-22 12:29:13 | 显示全部楼层
卡巴斯基拦截了,下载都没法下载,还是不试了
jason_jiang
发表于 2009-12-22 12:30:42 | 显示全部楼层
drweb found 1, missed 2, to
SrDownloader-1008.exe:Trojan.DownLoad1.17795
coolfang
发表于 2009-12-22 12:31:57 | 显示全部楼层
回复 1# 流清泉


    小红伞没有查到。
adad2008
头像被屏蔽
发表于 2009-12-22 12:33:12 | 显示全部楼层
本帖最后由 adad2008 于 2009-12-22 12:47 编辑

kksoft.exe kv主防报 报的是释放的流氓软件 未知扫描报了可疑


kksoft.exe     

创建注册表键     HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer        

创建进程(运行程序)     E:\Documents and Settings\Administrator.2659D33C369A4DD\桌面\schose.exe /S


创建进程(运行程序)     E:\Documents and Settings\Administrator.2659D33C369A4DD\桌面\wanwan2009_10456.exe /S     


创建进程(运行程序)     E:\Documents and Settings\Administrator.2659D33C369A4DD\桌面\shouye.exe /S     
   

创建进程(运行程序)     E:\Documents and Settings\Administrator.2659D33C369A4DD\桌面\SrDownloader-1008.exe /S     


srdownloader-1008.exe     

修改注册表     HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\Directory = E:\Documents and Settings\Administrator.2659D33C369A4DD\Local Settings\Temporary Internet Files\Content.IE5     

修改注册表     HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\Path1\CachePath = E:\Documents and Settings\Administrator.2659D33C369A4DD\Local Settings\Temporary Internet Files\Content.IE5\Cache1     

修改注册表     HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\Path2\CachePath = E:\Documents and Settings\Administrator.2659D33C369A4DD\Local Settings\Temporary Internet Files\Content.IE5\Cache2     

修改注册表     HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\Path3\CachePath = E:\Documents and Settings\Administrator.2659D33C369A4DD\Local Settings\Temporary Internet Files\Content.IE5\Cache3     

修改注册表     HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\Path4\CachePath = E:\Documents and Settings\Administrator.2659D33C369A4DD\Local Settings\Temporary Internet Files\Content.IE5\Cache4         


e:\documents and settings\administrator.2659d33c369a4dd\桌面\wanwan2009_10456.exe     发现可疑程序     
创建文件;
创建注册表键;   
e:\documents and settings\administrator.2659d33c369a4dd\桌面\srdownloader-1008.exe     发现可疑程序     
修改注册表;
创建注册表键;   



e:\documents and settings\administrator.2659d33c369a4dd\桌面\schose.exe     

创建项     HKLM\Software\Microsoft\Windows\CurrentVersion\Run   

e:\documents and settings\administrator.2659d33c369a4dd\桌面\shouye.exe     

设置键值     HKCU\Software\Microsoft\Internet Explorer\Main\Start Page   

e:\documents and settings\administrator.2659d33c369a4dd\桌面\schose.exe     

设置键值     HKLM\Software\Microsoft\Windows\CurrentVersion\Run\程序启动项      

e:\documents and settings\administrator.2659d33c369a4dd\桌面\schose.exe     

设置键值     HKCU\Software\Microsoft\Internet Explorer\Main\Start Page
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:24 , Processed in 0.105799 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表