【病毒】另一個cmd病毒!!

顯示結果從第 1 筆 到 3 筆,共計 3 筆
  1. #1
    會員
    註冊日期
    2001-08-30
    所在地區
    ADSL 8M/640K
    討論區文章
    391

    【病毒】另一個cmd病毒!!

    雖然一看就知道是病毒,不過還是會有人中標
    另外..能找到此病毒的防毒公司並不多...

    請教一下,若要回報防毒公司 要怎麼回報?

    反病毒引擎 版本 最後更新 掃瞄結果
    AhnLab-V3 2008.1.30.11 2008.01.30 -
    AntiVir 7.6.0.57 2008.01.30 TR/Crypt.NSPM.Gen
    Authentium 4.93.8 2008.01.30 Possibly a new variant of W32/PWStealer3!Generic
    Avast 4.7.1098.0 2008.01.30 -
    AVG 7.5.0.516 2008.01.30 -
    BitDefender 7.2 2008.01.30 Packer.Malware.NSAnti.K
    CAT-QuickHeal 9.00 2008.01.29 -
    ClamAV 0.91.2 2008.01.30 -
    DrWeb 4.44.0.09170 2008.01.30 -
    eSafe 7.0.15.0 2008.01.28 -
    eTrust-Vet 31.3.5497 2008.01.30 -
    Ewido 4.0 2008.01.29 -
    FileAdvisor 1 2008.01.30 -
    Fortinet 3.14.0.0 2008.01.30 -
    F-Prot 4.4.2.54 2008.01.29 W32/PWStealer3!Generic
    F-Secure 6.70.13260.0 2008.01.30 -
    Ikarus T3.1.1.20 2008.01.29 -
    Kaspersky 7.0.0.125 2008.01.30 -
    McAfee 5218 2008.01.29 New Malware.hw
    Microsoft 1.3109 2008.01.28 Virus:Win32/Viking.IT
    NOD32v2 2834 2008.01.30 -
    Norman 5.80.02 2008.01.29 -
    Panda 9.0.0.4 2008.01.29 Suspicious file
    Prevx1 V2 2008.01.30 -
    Rising 20.29.20.00 2008.01.30 -
    Sophos 4.25.0 2008.01.30 Mal/EncPk-CE
    Sunbelt 2.2.907.0 2008.01.30 -
    Symantec 10 2008.01.30 -
    TheHacker 6.2.9.201 2008.01.28 -
    VBA32 3.12.2.6 2008.01.29 -
    VirusBuster 4.3.26:9 2008.01.29 Trojan.Lineage.Gen!Pac.3
    Webwasher-Gateway 6.6.2 2008.01.30 Trojan.Crypt.NSPM.Gen
    附加訊息
    File size: 322909 bytes
    MD5: 5041be332b08bedf57ceb5e59beb4b9c
    SHA1: e53f211d70966374468267d81145ab1e812d0c43
    PEiD: -
    packers: RAR


    附加檔案 附加檔案

  2. #2
    會員
    註冊日期
    2008-01-12
    所在地區
    光纖
    討論區文章
    87

    回覆: 【病毒】另一個cmd病毒!!

    看你用那一家的防毒
    就回報給他們吧
    前提是你的防毒過這個樣本
    回報才有意義~

  3. #3
    會員
    註冊日期
    2008-01-12
    所在地區
    光纖
    討論區文章
    87

    回覆: 【病毒】另一個cmd病毒!!

    紅傘一開始對它無反應!!!
    直到要執行29.sfx.exe檔時才發出警告查殺~
    關防毒測試看看好了

    首先它會先在C:\DOCUME~1\JUI\LOCALS~1\Temp\RarSFX1\mm1解出幾張清涼圖給你甜頭

    然後釋放出病毒源 C:\Documents and Settings\JUI\Local Settings\Temp\RarSFX1\29.sfx.exe


    測試開始
    2008-01-30 21:42:53 執行應用程序 操作:允許
    程序路徑:C:\windows\Explorer.EXE
    檔案路徑:C:\test\1\女生拒絕男生的方法.cmd
    觸發規則:所有程序規則->*


    2008-01-30 21:42:54 執行應用程序 操作:允許
    程序路徑:C:\test\1\女生拒絕男生的方法.cmd
    檔案路徑:C:\Documents and Settings\JUI\Local Settings\Temp\RarSFX1\29.sfx.exe
    觸發規則:所有程序規則->*


    2008-01-30 21:42:57 執行應用程序 操作:允許
    程序路徑:C:\Documents and Settings\JUI\Local Settings\Temp\RarSFX1\29.sfx.exe
    檔案路徑:C:\Documents and Settings\JUI\Local Settings\Temp\RarSFX1\29.exe
    觸發規則:所有程序規則->*


    2008-01-30 21:42:57 執行應用程序 操作:允許
    程序路徑:C:\Documents and Settings\JUI\Local Settings\Temp\RarSFX1\29.exe
    檔案路徑:C:\windows\system32\cmd.exe
    命令列:/c 2.bat
    觸發規則:所有程序規則->*


    2008-01-30 21:42:59 執行應用程序 操作:允許
    程序路徑:C:\windows\system32\cmd.exe
    檔案路徑:C:\windows\system32\conime.exe
    觸發規則:所有程序規則->*


    2008-01-30 21:43:12 執行應用程序 操作:允許
    程序路徑:C:\Documents and Settings\JUI\Local Settings\Temp\RarSFX1\29.exe
    檔案路徑:C:\windows\system32\cmd.exe
    命令列:/c 2.bat
    觸發規則:所有程序規則->*


    2008-01-30 21:43:13 安裝全局鈎子 操作:允許
    程序路徑:C:\Documents and Settings\JUI\Local Settings\Temp\RarSFX1\29.exe
    檔案路徑:C:\windows\HELP\F3C74E3FA248.dll
    觸發規則:所有程序規則->*


    2008-01-30 21:43:14 安裝全局鈎子 操作:允許
    程序路徑:C:\windows\Explorer.EXE
    檔案路徑:C:\windows\HELP\F3C74E3FA248.dll
    觸發規則:所有程序規則->*


    2008-01-30 21:43:14 安裝全局鈎子 操作:允許
    程序路徑:C:\windows\Explorer.EXE
    檔案路徑:C:\windows\HELP\F3C74E3FA248.dll
    觸發規則:所有程序規則->*



    2008-01-30 21:43:14 安裝全局鈎子 操作:允許
    程序路徑:C:\windows\Explorer.EXE
    檔案路徑:C:\windows\HELP\F3C74E3FA248.dll
    觸發規則:所有程序規則->*



    2008-01-30 21:43:14 執行應用程序 操作:允許
    程序路徑:C:\Documents and Settings\JUI\Local Settings\Temp\RarSFX1\29.exe
    檔案路徑:C:\windows\system32\cmd.exe
    命令列:/c C:\windows\1.bat
    觸發規則:所有程序規則->*


    2008-01-30 21:43:32 執行應用程序 操作:允許
    程序路徑:C:\windows\Explorer.EXE
    檔案路徑:C:\WINDOWS\system32\mspaint.exe
    觸發規則:所有程序規則->*


    2008-01-30 21:43:32 執行應用程序 操作:允許
    程序路徑:C:\windows\system32\services.exe
    檔案路徑:C:\windows\System32\svchost.exe
    命令列:-k imgsvc
    觸發規則:所有程序規則->*


    2008-01-30 21:44:09 執行應用程序 操作:允許
    程序路徑:C:\windows\system32\winlogon.exe
    檔案路徑:C:\windows\system32\taskmgr.exe
    觸發規則:所有程序規則->*
    附加圖片 附加圖片 1.png  
    此文章於 2008-01-30 10:23 PM 被 juijui 編輯。

類似的主題

  1. 透過proxy連到另一個proxy
    作者:dartou 所在討論版:-- 網 路 技 術 版
    回覆: 4
    最後發表: 2009-05-21, 11:57 AM
  2. 新的usb病毒??1jief.cmd
    作者:gameadd 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2008-10-14, 05:25 AM
  3. 【軟體】另一個skype答錄機,支援Win2000
    作者:victorinoxs 所在討論版:-- 網 路 軟 體 討 論 二 版 (網路其他軟體)
    回覆: 1
    最後發表: 2005-02-19, 07:38 PM
  4. 另一個xp安裝問題.......
    作者:shiue 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 7
    最後發表: 2001-11-18, 01:28 PM
  5. 另一個xp安裝問題.......
    作者:shiue 所在討論版:-- Windows 討 論 版
    回覆: 3
    最後發表: 2001-11-11, 10:38 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •