查看: 5816|回复: 10
收起左侧

[病毒样本] 免杀rootkit

[复制链接]
softkiller
发表于 2010-1-4 10:20:43 | 显示全部楼层 |阅读模式
本帖最后由 softkiller 于 2010-1-4 10:40 编辑

微点发现RootKit程序 需要重启清毒
程序:
C:\WINDOWS\8888.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\9009.EXE
2) C:\DOCUMENTS AND SETTINGS\5.EXE
3) C:\PROGRAM FILES\MICROSOFT OFFICE\SYSTEM\SYSBAR.EXE
4) C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\MEDIA PLAYER\WMP\MTLRD.SYS
太长省略。。。

样本下载:http://www.brsbox.com/filebox/down/fc/1dcf4637d0bbd63c68f0bf17233d9c88/rand/2140760889

RT衍生物:http://down.qiannao.com/space/file/qiannao/share/2010/1/4/-90e8-5206-884d-751f-7269.rar/.page

hi.baidu.com/freedomremote/blog

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jason_jiang
发表于 2010-1-4 10:34:15 | 显示全部楼层
f-secure
结果: 找到 4 恶意软件
Dropped:Trojan.Starter.AGX (病毒)
D:\Backup\Desktop\vir\jkky\win20.exe\win20.exe
D:\Backup\Desktop\vir\jkky\win21.exe\win21.exe
D:\Backup\Desktop\vir\jkky\win20.exe
Dropped:Generic.Botget.9950DC76 (病毒)
D:\Backup\Desktop\vir\jkky\win21.exe

drweb
>D:\Backup\Desktop\vir\jkky\win20.exe/win20.exe 已被病毒感染 :  Trojan.Starter.1199
D:\Backup\Desktop\vir\jkky\win20.exe - 发现压缩文件中有被感染的对象
>D:\Backup\Desktop\vir\jkky\win21.exe/win21.exe 已被病毒感染 :  Trojan.Starter.1199
D:\Backup\Desktop\vir\jkky\win21.exe - 发现压缩文件中有被感染的对象

2.exe to f-secure, drweb
all to microsoft
fatezero
发表于 2010-1-4 10:37:42 | 显示全部楼层
本帖最后由 fatezero 于 2010-1-4 15:16 编辑

KIS2010
检测到威胁: Trojan.VBS.Runner.cb    E:\download\jkky.rar/jkky\win21.exe/win21.exe/UPX
检测到威胁: Trojan-Downloader.BAT.Ftp.hu    E:\download\jkky.rar/jkky\win20.exe/win20.exe/UPX/win20.bat

3个to kl


Hello,


1.vbs_ - Trojan.VBS.Zapchast.v,
2.exe_ - Trojan.BAT.Regger.l,
spoolsv.exe_ - Trojan.VBS.Runner.cp

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.


第二个密码
dreams521
发表于 2010-1-4 12:38:34 | 显示全部楼层
micropoint?
水晶
头像被屏蔽
发表于 2010-1-4 13:09:03 | 显示全部楼层
图片?
水晶
头像被屏蔽
发表于 2010-1-4 13:11:14 | 显示全部楼层
伞:Begin scan in 'C:\Documents and Settings\Administrator\桌面\jkky.rar'
C:\Documents and Settings\Administrator\桌面\jkky.rar
  [0] Archive type: RAR
    --> jkky\2.exe
      [DETECTION] Contains recognition pattern of the DR/Regger.H dropper
    --> jkky\win20.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    --> jkky\win21.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
      --> win21.exe
        [DETECTION] Contains recognition pattern of the DR/Dldr.Ftp.HU dropper

Beginning disinfection:
C:\Documents and Settings\Administrator\桌面\jkky.rar
    [NOTE]      The file was moved to '4bac788a.qua'!
囧神
头像被屏蔽
发表于 2010-1-4 13:44:50 | 显示全部楼层
囧,只扫了下样本~360杀毒报两个恶意软件~囧囧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2665
发表于 2010-1-4 13:47:32 | 显示全部楼层
nod32

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xueyao_zhjyl
发表于 2010-1-4 15:32:27 | 显示全部楼层
下下来看看啊
失落的手链
发表于 2010-1-4 15:56:45 | 显示全部楼层
瑞星2010
Trojan.Win32.Generic.11F5BE97
Trojan.Win32.Generic.11F5BE98
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 06:12 , Processed in 0.085292 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表