查看: 3170|回复: 14
收起左侧

[病毒样本] [MD5: BF552C]

[复制链接]
The EQs
发表于 2007-6-12 05:53:29 | 显示全部楼层 |阅读模式
貌似是新病毒???nod32报未知
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update as Trojan.Win32.StartPage.aoq. Thank you for your help.
-----------------
Regards, Yury Nesmachny
Virus Analyst, Kaspersky Lab.

Ph.: +7(495) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-6-12 05:58:12 | 显示全部楼层
行为阻拦 omgwtf

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
 楼主| 发表于 2007-6-12 06:00:19 | 显示全部楼层
nod32没有注册表监控。。。。
taihuxian
发表于 2007-6-12 06:08:44 | 显示全部楼层
[WARNING] Is the Trojan horse TR/Dldr.Agent.rd.1!
  C:\WINDOWS\Temp\_avast4_\unp124522825.tmp
solcroft
发表于 2007-6-12 06:16:32 | 显示全部楼层
这个东西不报也罢,运行了一下,除了修改IE主页什么动作都没有
a256886572008
发表于 2007-6-12 07:01:01 | 显示全部楼层
運行Install.exe,發現下列行為,被EQ-Secure RC2攔截!
------------------
2007-06-12 06:59:34    运行应用程序      操作:允许
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:D:\桌面\virus\Install\Install.exe
规则:所有程序规则->ALL->*.*


2007-06-12 06:59:35    修改注册表内容      操作:阻止
进程路径:D:\桌面\virus\Install\Install.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
注册表名称:Start Page
注册表数据:hxxp://www.egof.com
规则:所有程序规则->IE瀏覽器設置->*\Software\Microsoft\Internet explorer\Main

----------------------------------------------------------------------------------------------------
1.他會修改注册表内容
   HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
   Start Page
   hxxp://www.egof.com
mofunzone
发表于 2007-6-12 07:15:46 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\Install.rar'
C:\Documents and Settings\Administrator\My Documents\
  Install.rar
    [0] Archive type: RAR
    --> Install.exe
        [DETECTION] Is the Trojan horse TR/Dldr.Agent.rd.1
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
jlennon
头像被屏蔽
发表于 2007-6-12 09:27:21 | 显示全部楼层
Virus check with AntiVirusKit
Version 16.0.7
Virus signatures of 2007-6-6
Start time: 2007-6-12 9:29
Engine(s): KAV engine (AVK 17.5733), BD-Engine (BD 17.5315)
Heuristic: On
Archives: On
System areas: Off

Check selected directories and files...
Object: Install.exe
        Path: C:\Documents and Settings\Administrator\桌面\Install
        Status: Move file into quarantine
        Virus: Trojan.Win32.StartPage.aoq (KAV engine), BehavesLike:Trojan.StartPage (BD-Engine)
Analysis complete: 2007-6-12 9:29
    1 files checked
    1 infected files detected
    0 suspected files detected
wangjay1980
发表于 2007-6-12 09:30:32 | 显示全部楼层

回复 #1 EQ2 的帖子

怎么没事老上报卡巴啊,难道对上报NOD失望了。。。
woai_jolin
发表于 2007-6-12 09:55:28 | 显示全部楼层
NOD报未知
自己上报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-10 17:26 , Processed in 0.139819 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表