楼主: zd423
收起左侧

[病毒样本] .

   关闭 [复制链接]
brick
发表于 2010-12-26 19:55:13 | 显示全部楼层
只能说诺顿的SONAR太强了!!
xinhonglin
发表于 2010-12-26 20:06:47 | 显示全部楼层
微点 包括金山卫士2.20都报
冷月无声ycy
发表于 2010-12-26 20:26:10 | 显示全部楼层
回复 20楼 jayavira 的帖子

我的也未报,拦截了另一个文件
冷月无声ycy
发表于 2010-12-26 20:33:06 | 显示全部楼层
回复 57楼 qqq123123 的帖子

不是吧,我正准备实机试下呢
冷月无声ycy
发表于 2010-12-26 20:50:54 | 显示全部楼层
回复 180楼 zuo 的帖子

这个规则牛!!
冷月无声ycy
发表于 2010-12-26 21:39:56 | 显示全部楼层
回复 110楼 qqq123123 的帖子

请问在全局规则中禁止访问全局文件能否防得住该病毒呢?
drwyk
发表于 2011-2-10 16:23:52 | 显示全部楼层
AVG报
英仔
发表于 2011-2-10 19:26:15 | 显示全部楼层
文件的位置: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\系统玉鬼魅.EXE
<启动方式>  :  不能自动启动
<当前状态>  :  文件已被删除

运行次数    :  2     首次运行 : 2011-02-10 19:23:55     最近运行 : 2011-02-10 19:23:55

主要动作    :        修改文件名  增加文件  删除文件  修改程序文件      

     文件移动(改名)经过:
-------------------------------------------------------------

         修改时间    :    2011-02-10 19:23:25
         旧文件名    :    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\VMWAREDND\72B3BCE5\系统玉鬼魅.EXE
         新文件名    :    C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\系统玉鬼魅.EXE
         执 行 者    :    C:\WINDOWS\EXPLORER.EXE

         修改时间    :    2011-02-10 19:24:07
         旧文件名    :    C:\WINDOWS\SYSTEM32\226.ICO
         新文件名    :    C:\WINDOWS\SYSTEM32\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011393.ICO
         执 行 者    :    C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\系统玉鬼魅.EXE

         修改时间    :    2011-02-10 19:24:07
         旧文件名    :    C:\WINDOWS\SYSTEM32\225.ICO
         新文件名    :    C:\WINDOWS\SYSTEM32\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011392.ICO
         执 行 者    :    C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\系统玉鬼魅.EXE

         修改时间    :    2011-02-10 19:24:07
         旧文件名    :    C:\WINDOWS\SYSTEM32\$WINNT$.INF
         新文件名    :    C:\WINDOWS\SYSTEM32\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011391.INF
         执 行 者    :    C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\系统玉鬼魅.EXE

         修改时间    :    2011-02-10 19:24:07
         旧文件名    :    C:\NTDETECT.COM
         新文件名    :    C:\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011390.COM
         执 行 者    :    C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\系统玉鬼魅.EXE

         修改时间    :    2011-02-10 19:24:07
         旧文件名    :    C:\MSDOS.SYS
         新文件名    :    C:\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011389.SYS
         执 行 者    :    C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\系统玉鬼魅.EXE

         修改时间    :    2011-02-10 19:24:07
         旧文件名    :    C:\IO.SYS
         新文件名    :    C:\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011388.SYS
         执 行 者    :    C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\系统玉鬼魅.EXE

     运行记录:
-------------------------------------------------------------

         启动时间: 2011-02-10 19:23:55
         启 动 者: C:\WINDOWS\EXPLORER.EXE
         启动参数:  C:\Documents and Settings\Administrator\桌面\系统玉鬼魅.exe  

         启动时间: 2011-02-10 19:23:55
         启 动 者: C:\WINDOWS\EXPLORER.EXE
         启动参数: API 方式加载

     文件变更过程:
-------------------------------------------------------------

         操 作 者   :   C:\WINDOWS\EXPLORER.EXE
         操作时间   :   2011-02-10 19:23:25
         操作类型   :   新建

         操 作 者   :   C:\PROGRAM FILES\E-SCOUT\EST02009.EXE
         操作时间   :   2011-02-10 19:24:14
         操作类型   :   删除

         操 作 者   :   C:\PROGRAM FILES\E-SCOUT\EST02009.EXE
         操作时间   :   2011-02-10 19:24:14
         操作类型   :   删除

     该程序操作的文件(共91)
-------------------------------------------------------------

         文 件 名   :   C:\WINDOWS\SYSTEM32\A15.TBL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\6TO4SVC.DLL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\44.TXT
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011393.ICO
         时    间   :   2011-02-10 19:24:07
         动    作   :   新建

         文 件 名   :   C:\WINDOWS\SYSTEM32\226.ICO
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\226.ICO
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011392.ICO
         时    间   :   2011-02-10 19:24:07
         动    作   :   新建

         文 件 名   :   C:\WINDOWS\SYSTEM32\225.ICO
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\225.ICO
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\12520850.CPX
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\12520437.CPX
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011391.INF
         时    间   :   2011-02-10 19:24:07
         动    作   :   新建

         文 件 名   :   C:\WINDOWS\SYSTEM32\$WINNT$.INF
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\$WINNT$.INF
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011390.COM
         时    间   :   2011-02-10 19:24:07
         动    作   :   新建

         文 件 名   :   C:\NTDETECT.COM
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\NTDETECT.COM
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\NTDETECT.COM
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011389.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   新建

         文 件 名   :   C:\MSDOS.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\MSDOS.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\MSDOS.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\\DEVICE\HARDDISKVOLUME1\SYSTEM VOLUME INFORMATION\_RESTORE{EEFE0E7B-24B6-4463-880C-5DBA401EB93B}\RP5\A0011388.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   新建

         文 件 名   :   C:\IO.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\IO.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\IO.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\CONFIG.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\CONFIG.SYS
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\NTLDR
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ACCTRES.DLL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AAAAMON.DLL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\A234.TBL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ARRAYHW.TAB
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ARRAY30.TAB
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ARPTR.TBL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ARPHR.TBL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ARP.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\APPMGR.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\APPMGMTS.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\APPHELP.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\APPEND.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\APCUPS.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ANSI.SYS
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AMSTREAM.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ALRSVC.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ALG.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AHUI.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADVPACK.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADVAPI32.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADSNW.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADSNT.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADSNDS.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADSMSEXT.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADSLDPC.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADSLDP.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADPTIF.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ADMPARSE.DLL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ACTXPRXY.DLL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ACTMOVIE.EXE
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ACTIVEDS.DLL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ACODE.TBL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ACLUI.DLL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ACLEDIT.DLL
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ACCWIZ.EXE
         时    间   :   2011-02-10 19:24:07
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AVIFIL32.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AVICAP32.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AVICAP.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AUTOLFN.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AUTOFMT.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AUTOEXEC.NT
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AUTODISC.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AUTOCONV.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AUTOCHK.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AUTHZ.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AUDITUSR.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ATTRIB.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ATRACE.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ATMPVCNO.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ATMLIB.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ATMFD.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ATMADM.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ATL.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ATKCTRS.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\AT.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ASYCFILT.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ASR_PFU.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ASR_LDM.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ASR_FMT.EXE
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ASFERROR.DLL
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除

         文 件 名   :   C:\WINDOWS\SYSTEM32\ASCTRLS.OCX
         时    间   :   2011-02-10 19:24:08
         动    作   :   删除


     该文件运行的所有程序:
-------------------------------------------------------------

         程序路径 : C:\PROGRAM FILES\KINGSOFT\WEBSHIELD\KWSUI.DLL
         运行时间 : 2011-02-10 19:23:55
         运行参数 : API 方式加载

         程序路径 : C:\PROGRAM FILES\KINGSOFT\WEBSHIELD\KSWEBSHIELD.DLL
         运行时间 : 2011-02-10 19:23:56
         运行参数 : API 方式加载
chenbinwoai2008
发表于 2011-2-13 20:46:21 | 显示全部楼层
如此强悍?下来看看.
bluezjl
发表于 2011-2-13 21:16:32 | 显示全部楼层
小a秒杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-28 19:29 , Processed in 0.098890 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表