查看: 3861|回复: 33
收起左侧

[病毒样本] CCTV8.exe (7/42)

  [复制链接]
牧羊老汉
发表于 2010-7-31 00:48:07 | 显示全部楼层 |阅读模式
kagebaby
发表于 2010-7-31 00:52:26 | 显示全部楼层
KIS2011依然被过……
尤金卡巴斯基
发表于 2010-7-31 00:57:10 | 显示全部楼层
CCTV8.exe - Backdoor.Win32.Cinkel.an

以上文件包含恶意代码,下次更新后即可查杀。
xc2204106
发表于 2010-7-31 01:03:00 | 显示全部楼层
过NOD
langzi2009
发表于 2010-7-31 01:15:59 | 显示全部楼层
过ESCAN
jason_jiang
发表于 2010-7-31 06:47:43 | 显示全部楼层
to xandora(panda)
a369258147
头像被屏蔽
发表于 2010-7-31 07:59:16 | 显示全部楼层
本帖最后由 a369258147 于 2010.7.31 16:49 编辑

样本名称:CCTV8.exe
文件MD5:9bbff5923c3b965d218f095b0f1cbecd
鉴定结果:危险
金山PC120病毒鉴定中心
http://www.pc120.com/fileident/


gbs0856
发表于 2010-7-31 08:35:30 | 显示全部楼层
Submit to MSE

Avira

ssama
发表于 2010-7-31 09:17:46 | 显示全部楼层
本帖最后由 ssama 于 2010.7.31 09:21 编辑

to avast!
Executing: e:\testvirus\cctv8\cctv8.exe
SetWindowsHookEx()
CreateEvent(OleDfRootBD464642EDF82FB7)
CreateProcess((null),libeay32.dll,(null))
CreateProcess((null),msvcr80.dll,(null))
CreateToolhelp32Snapshot()
CreateFile(C:\2010\7\31.txt)
[ceDirectory(C:\WINDOWS\Winsows Publsnx)
CreateFile(E:\TestVirus\CCTV8\CCTV8.exe)
Creolor=#FF0000]CreateProcess((null),E:\TestVirus\CCTV8\CCTV8.exe,(null))
CreateFile(C:\Windows\system32\2.txt)
CreateDirectory(C:\Program Files\Winsows Publsnx)
CreatateFile(C:\Program Files\Winsows Publsnx\services.exe.txt)
Move(C:\Program Files\Winsows Publsnx\services.exe.txt->C:\Program Files\Winsows Publsnx\services.exe)
CreateFile(C:\WINDOWS\Winsows Publsnx\services.exe.txt)
Move(C:\WINDOWS\Winsows Publsnx\services.exe.txt->C:\WINDOWS\Winsows Publsnx\services.exe)
RegSetValue(HKLM\SOFTWARE\
ws NT\CurrentVersion\LanguagePack\SurrogateFallback\.inl,fileinl)
RegSetValueEx(HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\(null), REG_SZ: fileinl)
RegSetValue(HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\fileinl\DefaultIcon,%SystemRoot%\System32\shell32.dll,-151)
RegSetValueEx(HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\(null), REG_SZ: %SystemRoot%\System32\shell32.dll,-151)
RegSetValue(HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\fileinl\Shell\read,打开)
RegSetValueEx(HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\(null), REG_SZ: 打开)
RegSetValue(HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\fileinl\Shell\read\Command,C:\WINDOWS\Winsows Publsnx\services.exe   "%1")
RegSetValueEx(HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback\(null), REG_SZ: C:\WINDOWS\Winsows Publsnx\services.exe   "%1")

CreateFile(C:\Users\Shamrock\「开始」菜单\程序\启动\win.inl)
CreateFile(C:\Users\Shamrock\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\win.inl)

CreateFile(C:\Users\Shamrock\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat)
CreateFile(C:\Users\Shamrock\AppData\Roaming\Microsoft\Windows\Cookies\index.dat)
CreateFile(C:\Users\Shamrock\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat)
RegDeleteValue(HKCU\Software\Microsoft\Internet Explorer\LowRegistry\AddToFavoritesInitialSelection)
RegDeleteValue(HKCU\Software\Microsoft\Internet Explorer\LowRegistry\AddToFeedsInitialSelection)
DeleteFile(C:\Users\Shamrock\AppData\Local\Temp\~DFECE1.tmp)

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 18:40 , Processed in 0.168866 second(s), 24 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表