查看: 3507|回复: 19
收起左侧

[病毒样本] MD5:c5478b4bb4d0b0a348722ed47824ee9e

[复制链接]
jpzy
发表于 2007-6-7 15:54:48 | 显示全部楼层 |阅读模式
今天拿优盘拷了icesword等工具去帮人处理电脑,回来在优盘上找到的!过了KIS7.0.0.119的扫描!开了高启发!

这个毒从处理的情况看是个优盘病毒,会在各磁盘根目录下面创建一个runauto..的文件夹,无法访问和删除,会禁用msconfig,regedit,并且在windows目录下创建cmd.exe.exe,创建一个COM+ system Applicatins的服务,进程名叫dllhost,并且这个服务的失败策略就是重启,所以无法简单终止~!

只是根据所处理的电脑的情况进行的猜测分析,具体我没有运行,不是很了解~!

[ 本帖最后由 jpzy 于 2007-6-7 15:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1原创 +1 收起 理由
lanvin + 1 谢谢支持

查看全部评分

红心王子
发表于 2007-6-7 15:57:27 | 显示全部楼层
已删除: 病毒 Virus.Win32.AutoRun.bk        文件: C:\Documents and Settings\Administrator\桌面\autorun.inf.rar/Ghost.pif//UPX
卡巴7杀掉了
dyw1021
头像被屏蔽
发表于 2007-6-7 16:02:55 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\autorun.inf.rar'
C:\Documents and Settings\Administrator\桌面\autorun.inf.rar
  [0] Archive type: RAR
  --> Ghost.pif
      [DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Crypted
      [INFO]      The file was moved to '46dbbc6c.qua'!


End of the scan: 2007年6月7日  16:04
Used time: 00:03 min
jpzy
 楼主| 发表于 2007-6-7 16:03:44 | 显示全部楼层
呵呵,刚刚想起来我的K7设置是每天升级~!刚才扫描用的还是凌晨5点更新的病毒库!
刚更新了一下,K7报警了~!
主病毒是个灰鸽子,真是,看来K7的启发也不是那么好的~~~~~
红心王子
发表于 2007-6-7 16:05:28 | 显示全部楼层

回复 #4 jpzy 的帖子

我也是这么认为
和费尔的启发式相比感觉差很多
mofunzone
发表于 2007-6-7 16:24:47 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\autorun.inf.rar'
C:\Documents and Settings\Administrator\My Documents\
  autorun.inf.rar
    [0] Archive type: RAR
    --> autorun.inf.tmp
    --> Ghost.pif
        [DETECTION] Contains signature of the dropper DR/Delphi.Gen
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!
世纪情缘1
发表于 2007-6-7 16:26:13 | 显示全部楼层
现在到底哪个版本好用呀
carlcai
发表于 2007-6-7 16:30:45 | 显示全部楼层
趋势 杀了!
zxy900906
发表于 2007-6-7 17:14:41 | 显示全部楼层
2007-6-7        17:15:20        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\autorun.inf.rar\AUTORUN.INF.TMP        Generic!atr(特洛伊)
2007-6-7        17:15:23        未采取操作         Administrator        C:\Documents and Settings\Administrator\桌面\autorun.inf.rar\GHOST.PIF\GHOST.PIF\000094f0.EXE        PWS-OnlineGames.a.dll(特洛伊)
taihuxian
发表于 2007-6-7 18:06:04 | 显示全部楼层
Virus: Virus.Win32.AutoRun.bk

Virus found while downloading Web content.

Address: bbs.kafan.cn
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 15:20 , Processed in 0.129599 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表