查看: 3627|回复: 23
收起左侧

[病毒样本] 5.21 16:00上传样本,挂得不少(卡巴晚上18:00左右已经入库)

[复制链接]
allenhippo
发表于 2007-5-21 16:07:31 | 显示全部楼层 |阅读模式


[ 本帖最后由 allenhippo 于 2007-5-21 21:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-5-21 16:09:47 | 显示全部楼层
挂了就上报。。。恨正常的事情
mofunzone
发表于 2007-5-21 16:18:20 | 显示全部楼层
上报就不处理。。。很正常的事

Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\svchost.zip'
C:\Documents and Settings\morgan\My Documents\
  svchost.zip
    [0] Archive type: ZIP
    --> svchost.exe
        [DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
taitan001
发表于 2007-5-21 16:19:28 | 显示全部楼层
释放ie目录下romdrivers.dll
The EQs
发表于 2007-5-21 16:20:27 | 显示全部楼层
加了不少壳。。。杀软脱不出来
红心王子
发表于 2007-5-21 16:33:51 | 显示全部楼层
过费尔,kis621上报中
miller239
发表于 2007-5-21 16:43:13 | 显示全部楼层









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kp2006
头像被屏蔽
发表于 2007-5-21 16:49:27 | 显示全部楼层
卡吧7主动防御报 这个病毒好毒

侵入进程:
D:\Documents and Settings\Administrator\桌面\svchost\svchost.exe
进程 ID (PID): 4028

进程侵入企图:
D:\WINDOWS\Explorer.EXE
进程 ID (PID): 1880

DeleteFile D:\Program Files\FlashGet\fgbhocfg.ini
DeleteFile D:\WINDOWS\system32\drivers\etc\hosts
DeleteDir D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rxso0.dll\
DeleteDir D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\daso0.dll\

DeleteDir D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tlso0.dll\

DeleteDir D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ztso0.dll\
DeleteDir D:\DeleteDir D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wmso0.dll\DOCUME~1\ADMINI~1\LOCALS~1\Temp\woso0.dll\
很多差不多的deletedir
.......

CreateFile D:\Program Files\Internet Explorer\romdrivers.dll
CreateFile D:\Program Files\Internet Explorer\romdrivers.bak
DeleteDir D:\Program Files\Internet Explorer\romdrivers.bkk\
DeleteDir D:\Program Files\Internet Explorer\romdrivers.bak\
DeleteDir D:\Program Files\Internet Explorer\romdrivers.dll\
DeleteDir D:\Program Files\Internet Explorer\HiJack.dll\
........

[ 本帖最后由 kp2006 于 2007-5-21 16:53 编辑 ]
allenhippo
 楼主| 发表于 2007-5-21 16:59:26 | 显示全部楼层
好不容易搞到的哦,这个毒比较流氓的[:27:]
bridgewr
发表于 2007-5-21 17:09:54 | 显示全部楼层
微点搞定

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 19:56 , Processed in 0.134536 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表