查看: 3625|回复: 21
收起左侧

[病毒样本] 病毒样本,过EAV.

[复制链接]
62998511
发表于 2010-10-10 12:38:44 | 显示全部楼层 |阅读模式
本帖最后由 62998511 于 2010.10.10 12:55 编辑

今天把EAV换回红伞了。本来是打算等V10简体的。。。更新病毒库,红伞开始详细的全盘扫描。扫出了一些东西。
本人小白,不懂。请饭友们帮我瞧瞧。
之前在EAV的监控以及智能扫描中一直都没有发现问题。
今天红伞查了下,发现了。百度一查,资料也比较少。
在我的电脑C:\WINDOWS\GroupPolicy\User\Scripts\Logon目录下有这三个文件:
donw.vbs  shijian.vbs  sys.bat,刚开机时有cmd.exe进程,所执行的批处理为sys.bat  。


PS :没感觉中毒了。机器运转良好。杀软都在保护中。
倒是最近开机偶尔很卡。。。
一直以为是V5的原因。。。


schumi小粉
发表于 2010-10-10 12:39:39 | 显示全部楼层
kakenhi
发表于 2010-10-10 12:41:35 | 显示全部楼层
一个vbs应该是用于下载的,另一个应该是用于批处理的延时的。
所以那个sys.bat可能才是主角。
LZ能否把sys.bat上传上来?
62998511
 楼主| 发表于 2010-10-10 12:42:38 | 显示全部楼层
回复 2楼 schumi小粉 的帖子

网上有帖子说是个下载器。
但一直没发现什么。
个人觉得,可能是流浪行为,有关于用户隐私的。
phoemx
头像被屏蔽
发表于 2010-10-10 12:43:12 | 显示全部楼层
关键是那个SYA.BAT,这俩运行不起来。疑似木马下载器
62998511
 楼主| 发表于 2010-10-10 12:43:55 | 显示全部楼层
回复 3楼 kakenhi 的帖子

不行啊。我试过了。不能移动。无法复制。
我都想用兵刃干掉它了。
只不过想先发来。所以还留着。
schumi小粉
发表于 2010-10-10 12:46:10 | 显示全部楼层
回复 6楼 62998511 的帖子

就地打包然后把压缩包复制出来~
猪头大队
头像被屏蔽
发表于 2010-10-10 12:48:40 | 显示全部楼层
360网盾报危险,AVG无视了
kakenhi
发表于 2010-10-10 12:49:59 | 显示全部楼层
explorer访问不了,怎么cmd就能访问,难道是设置了权限?
算了不懂。。。
反正Avira启发那个下载器。
phoemx
头像被屏蔽
发表于 2010-10-10 12:52:16 | 显示全部楼层
你动不了是因为被红伞锁定了吧??

=。=
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 05:15 , Processed in 0.141002 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表