楼主: soft111
收起左侧

[病毒样本] 质量很高,两天了多引擎扫描还是只有两家报!

  [复制链接]
jjtony2
发表于 2011-3-2 21:48:02 | 显示全部楼层
回复 16楼 zjkzjy 的帖子

直接开始试啦…………v8
72380656
发表于 2011-3-2 21:57:52 | 显示全部楼层
这年头女网友也不可靠啊
alsten1
发表于 2011-3-2 22:04:03 | 显示全部楼层
kis无视。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
s8706042
发表于 2011-3-2 22:19:22 | 显示全部楼层
已上報趨勢嚕~~
广外
发表于 2011-3-3 01:23:30 | 显示全部楼层
瑞星2011轻松杀掉。
英仔
发表于 2011-3-3 02:33:03 | 显示全部楼层
文件的位置: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE
<启动方式>  :  不能自动启动
<当前状态>  :  文件已被删除

运行次数    :  2     首次运行 : 2011-03-03 02:27:51     最近运行 : 2011-03-03 02:27:51

主要动作    :      修改注册表  增加文件      

     文件传递和复制记录:
-------------------------------------------------------------

    时    间 :    3- 3  2:27:46
    执 行 者 :   C:\PROGRAM FILES\7-ZIP\7ZG.EXE
    动作说明 :   解压缩包
    源 文 件 :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1.RAR
    目标文件 :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE

    时    间 :    3- 3  2:27:47
    执 行 者 :   C:\PROGRAM FILES\7-ZIP\7ZG.EXE
    动作说明 :   解压缩包
    源 文 件 :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1.RAR
    目标文件 :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE

    时    间 :    3- 3  2:27:52
    执 行 者 :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE
    动作说明 :   疑似复制
    源 文 件 :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1
    目标文件 :   C:\相片1.JPG

    时    间 :    3- 3  2:27:54
    执 行 者 :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE
    动作说明 :   复制   
    源 文 件 :   
    目标文件 :   C:\PROGRAM FILES\WINDOWS.EXE

     运行记录:
-------------------------------------------------------------

         启动时间: 2011-03-03 02:27:51
         启 动 者: C:\WINDOWS\SYSTEM32\BROWSEUI.DLL
         启动参数:  C:\Documents and Settings\Administrator\桌面\相片1\相片1.exe  

         启动时间: 2011-03-03 02:27:51
         启 动 者: C:\WINDOWS\SYSTEM32\BROWSEUI.DLL
         启动参数: API 方式加载

     文件变更过程:
-------------------------------------------------------------

         操 作 者   :   C:\PROGRAM FILES\7-ZIP\7ZG.EXE
         操作时间   :   2011-03-03 02:27:46
         操作类型   :   新建

         操 作 者   :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE
         操作时间   :   2011-03-03 02:27:56
         操作类型   :   删除

         操 作 者   :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE
         操作时间   :   2011-03-03 02:27:54
         操作类型   :   删除

         操 作 者   :   C:\PROGRAM FILES\E-SCOUT\EST02009.EXE
         操作时间   :   2011-03-03 02:28:04
         操作类型   :   删除

         操 作 者   :   C:\PROGRAM FILES\E-SCOUT\EST02009.EXE
         操作时间   :   2011-03-03 02:28:09
         操作类型   :   删除

         操 作 者   :   C:\PROGRAM FILES\E-SCOUT\EST02009.EXE
         操作时间   :   2011-03-03 02:28:09
         操作类型   :   删除

         操 作 者   :   C:\PROGRAM FILES\E-SCOUT\EST02009.EXE
         操作时间   :   2011-03-03 02:28:09
         操作类型   :   删除

     该程序操作的文件(共4)
-------------------------------------------------------------

         文 件 名   :   C:\相片1.JPG
         时    间   :   2011-03-03 02:27:52
         动    作   :   新建

         文 件 名   :   C:\PROGRAM FILES\WINDOWS.EXE
         时    间   :   2011-03-03 02:27:54
         动    作   :   新建

         文 件 名   :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE
         时    间   :   2011-03-03 02:27:56
         动    作   :   删除

         文 件 名   :   C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE
         时    间   :   2011-03-03 02:27:54
         动    作   :   删除


     该文件运行的所有程序:
-------------------------------------------------------------

         程序路径 : C:\PROGRAM FILES\WINDOWS.EXE
         运行时间 : 2011-03-03 02:27:54
         运行参数 :  C:\Program Files\windows.exe  

         程序路径 : C:\PROGRAM FILES\WINDOWS.EXE
         运行时间 : 2011-03-03 02:27:54
         运行参数 : API 方式加载

         程序路径 : C:\WINDOWS\SYSTEM32\CONIME.EXE
         运行时间 : 2011-03-03 02:27:54
         运行参数 : C:\WINDOWS\system32\conime.exe

     注册表操作(共1)
-------------------------------------------------------------

         操 作 时 间    :   2011-03-03 02:27:54
         行       为    :   添加
         键       值    :   HKCR\EXEFILE\SHELL\OPEN\COMMAND\
         值       名    :   C:\Program Files\windows.exe
         类       型    :   REG_SZ
         旧       值    :   
         新       值    :   windows
wjcharles
发表于 2011-3-3 03:10:53 | 显示全部楼层
本帖最后由 wjcharles 于 2011-3-3 03:21 编辑
英仔 发表于 2011-3-3 02:33
文件的位置: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\相片1\相片1.EXE
  :  不能自动启动
  :  文 ...

实机运行后npe的扫描结果(NIS2011没有任何反应):


- <Remediate DateAndTime="Thursday, 03 March 2011 Time: 02:41">
- <Infections_Selected_For_Remediation>
  <DRIVERS Count="0" />
- <SERVICES Count="1">
- <Service ID="1">
- <File_Information>
  <Path>c:\program files\windows.exe</Path>
  <FileVersion><></FileVersion>
  <ProductVersion><></ProductVersion>
  <ProductName><></ProductName>
  <Company><></Company>
  <Copyrights><></Copyrights>
  <MD5>D6D36B6C54E1B47F64B8AC9A6E2F60A7</MD5>
  <SHA256>0348A51A41B6516CB54FF0B1147F20EEC9532D5D8325F7A72C87EAE9597B10C4</SHA256>
  <FileSize>34966016</FileSize>
  </File_Information>
- <SideEffects Count="39">
  <File>c:\program files\windows.exe</File>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\batfile\shell\open\command\""</RegistryValue>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\cmdfile\shell\open\command\""</RegistryValue>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\comfile\shell\open\command\""</RegistryValue>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\exefile\shell\open\command\""</RegistryValue>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\piffile\shell\open\command\""</RegistryValue>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{762F86D0-B3EA-11d2-84D3-0080AD160D07}\InprocServer32\""</RegistryValue>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E598560B-28D5-46aa-A14A-8A3BEA34B576}\InprocServer32\""</RegistryValue>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}\InprocServer32\""</RegistryValue>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\WPDContextMenu.Image\shellex\ContextMenuHandlers\ShImageViewer\""</RegistryValue>
  <RegistryValue>HKEY_LOCAL_MACHINE\Software\Classes\WPDContextMenu.Video\shellex\ContextMenuHandlers\ShImageViewer\""</RegistryValue>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.wpc\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.tsp\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.tlb\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.res\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.dpl\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.dcr\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.cnv\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.bpl\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.acm\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.rc\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\BomeRst.ax\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\sysfile\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\scrfile\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\ocxfile\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\exefile\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\drvfile\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\dllfile\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\cplfile\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\comfile\shellex\ContextMenuHandlers\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\WPDContextMenu.Video\shellex\ContextMenuHandlers\ShImageViewer</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\WPDContextMenu.Image\shellex\ContextMenuHandlers\ShImageViewer</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}\InprocServer32</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E598560B-28D5-46aa-A14A-8A3BEA34B576}\InprocServer32</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{762F86D0-B3EA-11d2-84D3-0080AD160D07}\InprocServer32</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E598560B-28D5-46aa-A14A-8A3BEA34B576}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{762F86D0-B3EA-11d2-84D3-0080AD160D07}</RegistryKey>
  <RegistryKey>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend</RegistryKey>
  </SideEffects>
遥远的大河
发表于 2011-3-3 03:36:14 | 显示全部楼层
过卡巴斯基2011.
qianyuqx
头像被屏蔽
发表于 2011-3-3 06:46:49 | 显示全部楼层
MPAV miss
wayneqiu
发表于 2011-3-3 09:21:38 | 显示全部楼层
上报的同学很给力啊!卡巴直接拦截下载了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 21:54 , Processed in 0.105655 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表