查看: 3261|回复: 12
收起左侧

不知道怎么不断中鸽子,帮忙查查--当时可疑IP:219.129.31.3

[复制链接]
Cloud018
发表于 2007-5-1 17:08:21 | 显示全部楼层 |阅读模式
刚才已经传了好几个样本了
本机打好所有补丁,开卡巴无反应
当时可疑IP:219.129.31.3(湛江)

AntivirusVersionUpdateResult
AhnLab-V32007.4.30.104.30.2007 [td]no virus found
AntiVir7.4.0.1504.30.2007 [td]no virus found
Authentium4.93.804.30.2007 [td]no virus found
Avast4.7.997.005.01.2007 [td]no virus found
AVG7.5.0.46705.01.2007 [td]no virus found
BitDefender7.205.01.2007DeepScan:Generic.Graybird.889CC3EA
CAT-QuickHeal9.0004.30.2007(Suspicious) - DNAScan
ClamAVdevel-2007041605.01.2007 [td]no virus found
DrWeb4.3305.01.2007WIN.WORM.Virus
eSafe7.0.15.004.30.2007Suspicious Trojan/Worm
eTrust-Vet30.7.360905.01.2007 [td]no virus found
Ewido4.004.30.2007 [td]no virus found
FileAdvisor105.01.2007 [td]no virus found
Fortinet2.85.0.005.01.2007suspicious
F-Prot4.3.2.4804.30.2007 [td]no virus found
F-Secure6.70.13030.004.30.2007 [td]no virus found
IkarusT3.1.1.505.01.2007 [td]no virus found
Kaspersky4.0.2.2405.01.2007 [td]no virus found
McAfee502004.30.2007 [td]no virus found
Microsoft1.240505.01.2007 [td]no virus found
NOD32v2223205.01.2007 [td]no virus found
Norman5.80.0204.30.2007 [td]no virus found
Panda9.0.0.404.30.2007Suspicious file
Prevx1V205.01.2007 [td]no virus found
Sophos4.17.005.01.2007Mal/Packer
Sunbelt2.2.907.004.19.2007VIPRE.Suspicious
Symantec1005.01.2007 [td]no virus found
TheHacker6.1.6.08804.09.2007 [td]no virus found
VBA323.11.404.30.2007suspected of Trojan-Spy.Banker.68
VirusBuster4.3.7:904.30.2007 [td]no virus found
Webwasher-Gateway6.0.105.01.2007Win32.Malware.gen (suspicious)


Aditional Information
File size: 308224 bytes
MD5: 3d4392b00f4a925b5de6baceb1ca2b78
SHA1: 107615afd9701068a42a52cd709841b298e23637
packers: PE-ARMOR, MASKPE
packers: PE-Armor
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.

================================================

[ 本帖最后由 Cloud018 于 2007-5-2 11:12 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-5-1 17:16:45 | 显示全部楼层
已上报
shenrenrenren
头像被屏蔽
发表于 2007-5-1 17:20:11 | 显示全部楼层
kaba启发。
siman.yu
发表于 2007-5-1 17:27:57 | 显示全部楼层
用ZA的防火墙!----强




[ 本帖最后由 siman.yu 于 2007-5-1 17:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
金剑
头像被屏蔽
发表于 2007-5-1 17:45:51 | 显示全部楼层
風暴勝者V2繁體版本(http: //www.v0day.com)
_________您的安全是我們的責任_______________
載入病毒庫…進行整理…分配內存…可以使用



===============================================
   ___________病毒查杀结果__________________


===============================================

2007年5月1日17时45分44秒 開始查殺C:\Documents and Settings\Administrator\桌面\新建文件夹\gg
=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


-----------------------------------------

2007年5月1日17时45分44秒收起線程…100%查殺完畢!
掃描文件: 1查殺病毒: 0
jlennon
头像被屏蔽
发表于 2007-5-1 17:51:08 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
moonsilver
发表于 2007-5-1 22:39:33 | 显示全部楼层
汗,吓死我了,我的IP也是219.129.×.×
Anycall-D908
发表于 2007-5-2 00:51:42 | 显示全部楼层
原帖由 moonsilver 于 2007-5-1 22:39 发表
汗,吓死我了,我的IP也是219.129.×.×

        警方已经锁定你的位置了,放下鼠标投降吧!!
aoyang
头像被屏蔽
发表于 2007-5-2 01:00:10 | 显示全部楼层
我的IP不是219.129.XXX.XXX

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Cloud018
 楼主| 发表于 2007-5-2 11:10:12 | 显示全部楼层
昨天除了发现灰鸽子的进程(iexplore.exe)外,还发现系统中有6个 svchost.exe 的进程,一盘系统只有6个,用冰刃查看端口,发现上面的可以IP,PID是200,再看看进程,其中有一个 svchost.exe 的PID就是200,结束后没事。但是今天又见到6个 svchost.exe 的进程,刚刚想用冰刃看端口,结果蓝屏。郁闷~~~~~~~~~~~~初步判断是下载者之类的插进了  svchost.exe .................
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 23:01 , Processed in 0.138545 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表