楼主: 绅博周幸
收起左侧

[病毒样本] 3X,金山都不报

  [复制链接]
polluxkyo
头像被屏蔽
发表于 2011-6-4 09:44:19 | 显示全部楼层
FS

结果: 发现 2 个恶意软件
Gen:Variant.Kazy.25416 (病毒)
D:\我的文档\桌面\3X\2.exe
Trojan.Generic.KDV.241220 (病毒)
D:\我的文档\桌面\3X\3.exe
rok827
发表于 2011-6-4 09:55:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aaaaoooo
头像被屏蔽
发表于 2011-6-4 10:07:21 | 显示全部楼层
360 KILL
wuyongliang
头像被屏蔽
发表于 2011-6-4 10:30:59 | 显示全部楼层
这个金山卫士报毒了
a256886572008
发表于 2011-6-4 10:37:17 | 显示全部楼层
本帖最后由 a256886572008 于 2011-6-4 10:56 编辑

1.exe

CIMA 没反应。

2011-06-04 10:29:31   C:\Documents and Settings\Roger\桌面\VIRUS\3X\1.exe   Sandboxed As   Partially Limited   

2011-06-04 10:29:41   C:\Documents and Settings\Roger\桌面\VIRUS\3X\1.exe   Modify File   C:\Documents and Settings\Roger\Application Data\Microsoft\Protect\Credentials\wmpnetvk.exe   

2011-06-04 10:29:42   C:\WINDOWS\system32\cmd.exe   Sandboxed As   Partially Limited   

2011-06-04 10:29:46   C:\Documents and Settings\Roger\桌面\VIRUS\3X\1.exe   Modify Key   HKUS\S-1-5-21-1214440339-1682526488-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows® Operating System   


2.exe


http://camas.comodo.com/cgi-bin/submit?file=725d622ce9694abbe6a0e74afd112ccac12825be6a52ed1d4899754398109c04

Auto Analysis Verdict
Suspicious++

Suspicious Actions Detected
Creates autorun records
Deletes self
Injects code into other processes

2011-06-04 10:36:18   C:\Documents and Settings\Roger\桌面\VIRUS\3X\2.exe   Sandboxed As   Partially Limited   

2011-06-04 10:36:21   C:\Documents and Settings\Roger\Application Data\Ixbylu\hikoo.exe   Sandboxed As   Partially Limited   

2011-06-04 10:36:25   C:\Documents and Settings\Roger\桌面\VIRUS\3X\2.exe   Scanned Online and Found Malicious      

2011-06-04 10:36:28   C:\Documents and Settings\Roger\Application Data\Ixbylu\hikoo.exe   Access Memory   C:\WINDOWS\explorer.exe   


2011-06-04 10:36:28   C:\Documents and Settings\Roger\桌面\VIRUS\3X\2.exe   Modify Key   HKUS\S-1-5-21-1214440339-1682526488-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1609   

2011-06-04 10:36:31   C:\Documents and Settings\Roger\Local Settings\Temp\tmp1154c7fb.bat   Sandboxed As   Partially Limited   

2011-06-04 10:36:34   C:\Documents and Settings\Roger\Local Settings\Temp\tmp1154c7fb.bat   Modify Key   HKUS\S-1-5-21-1214440339-1682526488-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1609   

2011-06-04 10:36:34   C:\Documents and Settings\Roger\Local Settings\Temp\tmp1154c7fb.bat   Modify File   C:\Documents and Settings\Roger\桌面\VIRUS\3X\2.exe   


comodo 云查杀

2011-06-04 10:36:19   C:\Documents and Settings\Roger\桌面\VIRUS\3X\2.exe   
TrojWare.Win32.Trojan.Agent.Gen@1  

CAV 杀

2011-06-04 10:36:23   C:\Documents and Settings\Roger\Application Data\Ixbylu\hikoo.exe   TrojWare.Win32.TrojanSpy.Zbot.~amm@133834206

附件是 2.exe 的衍生物



3.exe

CIMA 不可执行。

双击运行,没反应,自动退出。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2011-6-4 11:45:30 | 显示全部楼层
MSE
2.exe - PWS:Win32/Zbot
1.exe - Worm:Win32/Ainslot.A
3.exe - 无行为
mis
发表于 2011-6-4 11:59:44 | 显示全部楼层
ESS全秒
G:\TD\3X.rar > RAR > 2.exe - Win32/Kryptik.OPL 特洛伊木马 的变种 - 是已删除对象的一部分
G:\TD\3X.rar > RAR > 3.exe - Win32/Dorkbot.B 蠕虫 - 是已删除对象的一部分
G:\TD\3X.rar > RAR > 1.exe - Win32/AutoRun.PSW.VB.H 蠕虫 - 是已删除对象的一部分

360卫士表示安全。。
绅博周幸
 楼主| 发表于 2011-6-4 13:21:01 | 显示全部楼层
衍生物金山查杀
llawliet
发表于 2011-6-4 13:26:22 | 显示全部楼层
norton 2012表示安全...晕
星晨
发表于 2011-6-4 13:28:32 | 显示全部楼层
BitDefender to 1
2.exe Gen:Variant.Kazy.25416
3.exe Trojan.Generic.KDV.241220
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 15:11 , Processed in 0.095976 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表