查看: 4319|回复: 11
收起左侧

大家分析一下这个wsock32.dll (卡巴沉默,mcafee杀)

[复制链接]
Cloud018
发表于 2007-4-7 21:01:34 | 显示全部楼层 |阅读模式
今天发现我运行了EXE后,它就在EXE的目录下生成wsock32.dll这个东西,属性是隐藏和系统文件。

这个wsock32.dll的MD5值是:07d4c349fee5c60557ec9c0a22d861af
                            文件大小:50688
系统wsock32.dll的MD5值是:018c1644e417c21d1c88a9f5f0d618f5
                            文件大小:28672

就连 C:\Program Files\Internet Explorer\ 目录也有。

卡巴沉默!

请大家分析一下!看看它是怎么一回事!

[ 本帖最后由 Cloud018 于 2007-4-7 23:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-4-7 21:03:01 | 显示全部楼层

mcafee

2007-4-7        21:02:34       
已删除wsock32.dll\wsock32.dll       
PWS-LegMir.dll (ED) (特洛伊)
Cloud018
 楼主| 发表于 2007-4-7 21:04:43 | 显示全部楼层

补充!

当EXE运行的时候,在它所在的那个文件夹的wsock32.dll无法删除。
说是拒绝访问之类的话,好像程序在读它!
The EQs
发表于 2007-4-7 21:13:48 | 显示全部楼层
nod32 found nothing
Cloud018
 楼主| 发表于 2007-4-7 23:16:14 | 显示全部楼层

上报吧!

有谁帮我上报?现在我台机还有这个!但是在启动项找不到它,郁闷!
aoyang
头像被屏蔽
发表于 2007-4-8 01:26:21 | 显示全部楼层
一个木马,费尔杀杀杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dikex
发表于 2007-4-8 01:39:41 | 显示全部楼层
原帖由 Cloud018 于 2007-4-7 21:04 发表
当EXE运行的时候,在它所在的那个文件夹的wsock32.dll无法删除。
说是拒绝访问之类的话,好像程序在读它!


windows里面叫做wsock32.dll的文件是一个特殊的文件,许多程序在运行时会先对wsock32.dll进行访问,由于对wsock32.dll的路径没有限制,所以程序会先在自身目录寻找,再到系统目录寻找,这样就使得某些病毒有了可乘之机,编写一个特定的wsock32.dll放到某个程序的目录下,即可让那个目录下面的程序运行时激活病毒
蓝色牛仔裤
发表于 2007-4-8 01:56:23 | 显示全部楼层

回复 #7 dikex 的帖子

难怪...睡觉前才碰到这种东西...

Antivirus        Version        Update        Result
AhnLab-V3        2007.4.7.0        04.06.2007        no virus found
AntiVir        7.3.1.48        04.07.2007        no virus found
Authentium        4.93.8        04.06.2007        no virus found
Avast        4.7.936.0        04.06.2007        no virus found
AVG        7.5.0.447        04.07.2007        no virus found
BitDefender        7.2        04.07.2007        no virus found
CAT-QuickHeal        9.00        04.06.2007        no virus found
ClamAV        devel-20070312        04.07.2007        no virus found
DrWeb        4.33        04.07.2007        no virus found
eSafe        7.0.15.0        04.07.2007        no virus found
eTrust-Vet        30.7.3549        04.06.2007        no virus found
Ewido        4.0        04.07.2007        no virus found
FileAdvisor        1        04.07.2007        no virus found
Fortinet        2.85.0.0        04.07.2007        suspicious
F-Prot        4.3.1.45        04.04.2007        no virus found
F-Secure        6.70.13030.0        04.07.2007        no virus found
Ikarus        T3.1.1.3        04.07.2007        no virus found
Kaspersky        4.0.2.24        04.07.2007        no virus found
McAfee        5003        04.06.2007        PWS-LegMir.dll
Microsoft        1.2405        04.07.2007        no virus found
NOD32v2        2172        04.07.2007        no virus found
Norman        5.80.02        04.05.2007        no virus found
Panda        9.0.0.4        04.07.2007        Suspicious file
Prevx1        V2        04.07.2007        no virus found
Sophos        4.16.0        04.06.2007        Mal/GamePSW-C
Sunbelt        2.2.907.0        04.07.2007        Infostealer.Lemir
Symantec        10        04.07.2007        Infostealer.Lemir
TheHacker        6.1.6.085        04.04.2007        no virus found
VBA32        3.11.3        04.06.2007        no virus found
VirusBuster        4.3.7:9        04.07.2007        no virus found
Webwasher-Gateway        6.0.1        04.07.2007        Win32.NewMalware!50688!2
yimarong
发表于 2007-4-8 02:00:40 | 显示全部楼层
AntiVir PersonalEdition Premium
Report file date: 2007年4月8日  01:59

Starting the file scan:

Begin scan in 'F:\病毒样本测试\wsock32\'


End of the scan: 2007年4月8日  01:59
Used time: 00:02 min

红伞沉没!
Cloud018
 楼主| 发表于 2007-4-8 13:46:43 | 显示全部楼层

回复 #7 dikex 的帖子

原来是这样!不过现在卡巴睡醒了,先扫扫台电脑先!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 11:04 , Processed in 0.125604 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表