【木馬】【病毒】樣本 kaspersky掃不到 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【木馬】【病毒】樣本 kaspersky掃不到
使用winrar可以解出數個可疑檔案

要執行才會被卡巴偵測到

現在蠻多這類病毒

而且都是朋友信箱被盜用寄來的

解壓縮密碼: virus

上傳的附加檔案
檔案類型: rar ^O^ 好好笑ㄛ.rar (207.8 KB, 84 次觀看)
回覆
會員
回覆: 【木馬】【病毒】樣本 kaspersky掃不到
解壓之後它會在C:\Program Files\
產生2.bat
inst.exe
inst.txt
Setup.exe及一個資料夾MyPic...裡頭有幾張清涼照...
執行安裝時才偵測到木馬...

Virus or unwanted program 'TR/Crypt.NSPM.Gen [TR/Crypt.NSPM.Gen]'
detected in file 'C:\Program Files\Setup.exe

2008-01-22 22:32:31 執行應用程序 操作:允許
程序路徑:C:\windows\Explorer.EXE
檔案路徑:C:\test\235\^O^ 好好笑ㄛ.cmd
觸發規則:所有程序規則->*


2008-01-22 22:32:32 執行應用程序 操作:允許
程序路徑:C:\test\235\^O^ 好好笑ㄛ.cmd
檔案路徑:C:\Program Files\inst.exe
觸發規則:所有程序規則->*


2008-01-22 22:32:33 執行應用程序 操作:允許
程序路徑:C:\Program Files\inst.exe
檔案路徑:C:\Program Files\Setup.exe
觸發規則:所有程序規則->*


2008-01-22 22:32:35 執行應用程序 操作:允許
程序路徑:C:\Program Files\Setup.exe
檔案路徑:C:\windows\system32\cmd.exe
命令列:/c 2.bat
觸發規則:所有程序規則->*


2008-01-22 22:32:36 執行應用程序 操作:允許
程序路徑:C:\windows\system32\cmd.exe
檔案路徑:C:\windows\system32\conime.exe
觸發規則:所有程序規則->*


2008-01-22 22:32:50 執行應用程序 操作:允許
程序路徑:C:\Program Files\Setup.exe
檔案路徑:C:\windows\system32\cmd.exe
命令列:/c 2.bat
觸發規則:所有程序規則->*


2008-01-22 22:32:50 安裝全局鈎子 操作:允許
程序路徑:C:\Program Files\Setup.exe
檔案路徑:C:\windows\HELP\F3C74E3FA248.dll
觸發規則:所有程序規則->*


2008-01-22 22:32:50 安裝全局鈎子 操作:允許
程序路徑:C:\windows\Explorer.EXE
檔案路徑:C:\windows\HELP\F3C74E3FA248.dll
觸發規則:所有程序規則->*


2008-01-22 22:32:50 安裝全局鈎子 操作:允許
程序路徑:C:\windows\Explorer.EXE
檔案路徑:C:\windows\HELP\F3C74E3FA248.dll
觸發規則:所有程序規則->*


2008-01-22 22:32:50 安裝全局鈎子 操作:允許
程序路徑:C:\windows\Explorer.EXE
檔案路徑:C:\windows\HELP\F3C74E3FA248.dll
觸發規則:所有程序規則->*


2008-01-22 22:32:51 執行應用程序 操作:允許
程序路徑:C:\Program Files\Setup.exe
檔案路徑:C:\windows\system32\cmd.exe
命令列:/c C:\windows\1.bat
觸發規則:所有程序規則->*


2008-01-22 22:34:07 執行應用程序 操作:允許
程序路徑:C:\windows\Explorer.EXE
檔案路徑:C:\windows\system32\NOTEPAD.EXE
命令列:C:\Program Files\inst.txt
觸發規則:所有程序規則->*


2008-01-22 22:34:15 執行應用程序 操作:允許
程序路徑:C:\windows\Explorer.EXE
檔案路徑:C:\windows\system32\cmd.exe
命令列:/c ""C:\Program Files\2.bat" "
觸發規則:所有程序規則->*


2008-01-22 22:34:34 執行應用程序 操作:允許
程序路徑:C:\windows\Explorer.EXE
檔案路徑:C:\Program Files\inst.exe
觸發規則:所有程序規則->*


2008-01-22 22:34:36 執行應用程序 操作:允許
程序路徑:C:\Program Files\inst.exe
檔案路徑:C:\windows\system32\Setup.exe
觸發規則:所有程序規則->*


2008-01-22 22:34:50 執行應用程序 操作:允許
程序路徑:C:\windows\Explorer.EXE
檔案路徑:C:\windows\system32\rundll32.exe
命令列:C:\windows\system32\shell32.dll,Control_RunDLL C:\windows\system32\appwiz.cpl
觸發規則:所有程序規則->*


2008-01-22 22:35:04 執行應用程序 操作:允許
程序路徑:C:\windows\system32\winlogon.exe
檔案路徑:C:\windows\system32\taskmgr.exe
觸發規則:所有程序規則->*



把防毒關閉來測試~
執行完發現多三個進程...
上傳的圖檔
檔案類型: png 未命名.png (14.6 KB, 38 次觀看)

此篇文章於 2008-01-22 11:03 PM 被 juijui 編輯。.
回覆
會員
回覆: 【木馬】【病毒】樣本 kaspersky掃不到
File ID Filename Size (Byte) Result
3651908 235.rar 207.77 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID Filename Size (Byte) Result
3651909 ^O^ #n#n####.cmd 258.74 KB MALWARE


Please find a detailed report concerning each individual sample below:

Filename Result ^O^ #n#n####.cmd MALWARE

The file '^O^ #n#n####.cmd' has been determined to be 'MALWARE'. Our analysts named the threat DR/PSW.OnLineGames.dgg. The term "DR/" denotes a program that is able to place a virus or a malware discretely on a system.Detection will be added to our virus definition file (VDF) with one of the next updates.
回覆
會員
回覆: 【木馬】【病毒】樣本 kaspersky掃不到
還有寄新的嗎??

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。