查看: 3316|回复: 17
收起左侧

[病毒样本] 挂马网站

[复制链接]
绅博周幸
发表于 2007-3-25 07:10:24 | 显示全部楼层 |阅读模式
1p1
发表于 2007-3-25 07:51:52 | 显示全部楼层
AntiVir  Found TR/Crypt.XPACK.Gen  
ArcaVir  Found Trojan.Psw.Nilage.Bcq  
Avast  Found Win32:Tibs-ADO  
AVG Antivirus  Found PSW.Generic3.PTO  
BitDefender  Found Win32.Worm.Viking.LI  
ClamAV  Found nothing
Dr.Web  Found Win32.HLLW.Gavir.54  
F-Prot Antivirus  Found Possibly a new variant of W32/PWStealer.gen1  
F-Secure Anti-Virus  Found Trojan-PSW.Win32.Nilage.bcq  
Fortinet  Found PossibleThreat  
Kaspersky Anti-Virus  Found Trojan-PSW.Win32.Nilage.bcq  
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found Trj/Lineage.BWV  
VirusBuster  Found Packed/NSPM  
VBA32  Found MalwareScope.Worm.Viking.3  
   


[ 本帖最后由 1p1 于 2007-3-25 07:53 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-3-25 08:11:22 | 显示全部楼层
扫描开始于2007年3月25日 8:11:05
C:\Documents and Settings\Administrator\桌面\svchost.rar,查到病毒: PossibleThreat, 操作: 删除/隔离
扫描结束于2007年3月25日 8:11:08
总共扫描了1个文件, 其中感染病毒文件为1个. 总共扫描了0个引导区, 感染的引导区为0个.
剑指七星
发表于 2007-3-25 08:25:58 | 显示全部楼层
已检测到: 木马程序 Trojan-PSW.Win32.Nilage.bcq        URL: http:/bbs.kafan.cn/attachment.php?aid=47220/svchost.exe
Oceanzd
发表于 2007-3-25 08:31:01 | 显示全部楼层
TR/Crypt.XPACK.Gen,MS是报壳~~

这个病毒很有意思,但是也很危险

MS是针对金山的,终止金山的服务

然后会访问192.168.1.XXX的IP地址,并试图控制Explorer.exe

生成文件:

C:\_desktop.ini
C:\WINDOWS\RichDll.dll
修改Hosts
C:\WINDOWS\uninstall\rundl132.exe
还有一个很有意思的现象,就是所有盘的EXE文件都会增加一个相同名字的文件,只是多了一个.EXE后缀,并且大小为0(不知道是不是EXE感染类的)

_desktop.ini里面的内容:

2007/3/25

也就是当天执行样本的日期

[ 本帖最后由 Oceanzd 于 2007-3-25 09:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Oceanzd
发表于 2007-3-25 08:36:03 | 显示全部楼层
注意,还会注入Explorer.exe,需要检查未知DLL文件
gggh
发表于 2007-3-25 09:18:32 | 显示全部楼层
卡8杀了
3480071
发表于 2007-3-25 09:22:29 | 显示全部楼层
NOD32报了。
绅博周幸
 楼主| 发表于 2007-3-25 09:26:04 | 显示全部楼层
原帖由 3480071 于 2007-3-25 09:22 发表
NOD32报了。





说谎,NOD32根本没有报,你的是怎么报的
电影结束了
发表于 2007-3-25 10:12:45 | 显示全部楼层
饿  
版主我的也报了
好象刚刚升级的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 02:43 , Processed in 0.146061 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表