查看: 3001|回复: 11
收起左侧

[病毒样本] 疑似龙之谷盗号木马[MD5: 3187AB]

[复制链接]
忧郁的迷糊酱
发表于 2010-7-29 23:10:08 | 显示全部楼层 |阅读模式
langzi2009
发表于 2010-7-29 23:11:24 | 显示全部楼层
本帖最后由 langzi2009 于 2010.7.29 23:16 编辑


绅博周幸
发表于 2010-7-29 23:12:48 | 显示全部楼层
MSE可以识别
忧郁的迷糊酱
 楼主| 发表于 2010-7-29 23:13:35 | 显示全部楼层
回复 2楼 langzi2009  的帖子

这是一个文件,论坛附件大小限制,不能一次性发上来。
   
z2665
发表于 2010-7-29 23:13:56 | 显示全部楼层
Category: Tool

Description: This program is used to create viruses, worms or other malware.

Recommendation: Remove this software immediately.

Forefront Endpoint Protection detected programs that may compromise your privacy or damage your computer. You can still access the files that these programs use without removing them (not recommended). To access these files, select the 'Allow' action and click 'Apply actions'. If this option is not available, log on as administrator or ask the local administrator for help.

Items:
file:C:\Users\z2665\AppData\Local\Temp\Rar$DR00.999\lzg.exe
绅博周幸
发表于 2010-7-29 23:18:06 | 显示全部楼层
类别: 工具

说明: 这个程序用于创建病毒、蠕虫或其他恶意软件。

建议: 立即删除这个软件。

Microsoft Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。即使不删除这些程序,仍然可以访问它们所使用的文件(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求本地管理员提供帮助。

项目:
file:C:\Users\zhouxing\Downloads\lzg.exe

联机获取有关此项目的详细信息。
ssama
发表于 2010-7-29 23:35:08 | 显示全部楼层
本帖最后由 ssama 于 2010.7.29 23:45 编辑

Avira Is the TR/Obfuscated.XZ.1734 Trojan
avast! MISS

Executing: e:\testvirus\sample.part1\lzg.exe
SetWindowsHookEx()
DeleteFile(C:\Users\Shamrock\AppData\Local\Temp\lzgxm.update)
InternetConnect(61.160.212.13)
OpenService(TAPISRV)
OpenService(Sens)
RegSetValueEx(HKLM\System\Setup\ProxyEnable, REG_DWORD: 0)
RegDeleteValue(HKLM\System\Setup\ProxyServer) [e:\testvirus\sample.part1\lzg.exe]
RegDeleteValue(HKLM\System\Setup\ProxyOverride) [e:\testvirus\sample.part1\lzg.exe]
RegDeleteValue(HKLM\System\Setup\AutoConfigURL)
RegSetValueEx(HKLM\System\Setup\SavedLegacySettings, REG_BINARY)
bind(port=0)
connect( 61.160.212.13:21 )
CreateToolhelp32Snapshot()
CreateProcess((null),C:\Users\Shamrock\AppData\Local\Temp\lzgxm.update,C:\Users\Shamrock\AppData\Local\Temp\)
RegSetValueEx(HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1441131b-985d-11df-a501-806e6f6e6963}\\BaseClass, REG_SZ: Drive)
RegSetValueEx(HKCR\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}\BaseClass, REG_SZ: Drive)
RegCreateKeyEx(HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{14411321-985d-11df-a501-806e6f6e6963}\,(null))
RegSetValueEx(HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{14411321-985d-11df-a501-806e6f6e6963}\\BaseClass, REG_SZ: Drive)
RegSetValueEx(HKCR\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}\BaseClass, REG_SZ: Drive)
jayavira
发表于 2010-7-30 06:16:16 | 显示全部楼层
jason_jiang
发表于 2010-7-30 07:13:12 | 显示全部楼层
to xandora(panda)
rasis
发表于 2010-7-30 08:44:42 | 显示全部楼层
ks

病毒        2010-07-30  08:45:05        病毒在文件D:\DOWNLOAD\LZG.EXE中        Win32.Malware.Heur_Generic.B.(kcloud)         处理成功(操作:删除)       
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:54 , Processed in 0.134534 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表