瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 来自UUU9新样本.老手进.我来投毒了.

12   1  /  2  页   跳转

来自UUU9新样本.老手进.我来投毒了.

来自UUU9新样本.老手进.我来投毒了.

刚才去UUU9下载魔兽地图时SSM突然叫了一下.然后发现QQ被关闭了.
一看就知道中招了.只是没想到UUU9也会被挂马/.
上了U9..SSM就报警moi.com调用.我以为是U9的什么东西.就信任了.一通行没想到...
C:\Program Files\Internet Explorer\PLUGINS多了个system18.sys.一看就不是好东西.
然后TEMP文件就多了1-5.EXE这5个文件./里面5个文件用11.11最新的瑞星只查到了2个是病毒.还有1个报未知病毒.查杀了.
system18.sys报QQPASS.
system18.sys注入很多进程.用很多工具都查看不到.包括冰刃.最后在SRENG2的日志里看到.注入很多地方.也设置了开机启动.其他工具没有发现.
还有.一连接上网/就不停下载1-5.EXE去运行/.估计木马下载器还在运行//
不过应该不是system18.sys.目前还找不到下载器.
希望高手出来帮忙研究一下.
样本在我的空间.http://free.ys168.com/?greysign
欢迎下载.
希望有能联系UUU9的人去跟管理员说一下.还我们一个干净的魔兽地图下载站.
最后编辑2006-11-14 17:51:51
分享到:
gototop
 

在线等待ING
gototop
 

我狂郁闷 我机器也在U9下图中东西 每几小时瑞星提示机器有木马要清楚moi.com这东西杀了几次都杀不清楚
现在U9已经黑了登陆不上去了 日一把
gototop
 

能否提供具体的网址,谢谢
gototop
 

www.uuu9.com
进去随便找个地图下
gototop
 

用killbox来删除看看
gototop
 

【回复“Greysign”的帖子】



请将样本发到:baohelin@yahoo.com.cn

附件附件:

下载次数:306
文件类型:image/pjpeg
文件大小:
上传时间:2006-11-11 22:09:28
描述:
预览信息:EXIF信息



gototop
 

不好意思.刚才去开会和杀毒了.
忙了那么久.终于把电脑清理干净了.
猫叔我现在发过去.注意查收.
还有.我的空间可以打开啊.
gototop
 

引用:
【大哥快救我的贴子】我狂郁闷 我机器也在U9下图中东西 每几小时瑞星提示机器有木马要清楚moi.com这东西杀了几次都杀不清楚
现在U9已经黑了登陆不上去了 日一把
………………

奇怪.我用最新的瑞星查.却没发现什么东西.我的报警是SSM的.
gototop
 

还有.dinput.dll是做什么用的.上Q时候调用到dinput.dll.拦截到SetWindowsHookEx.
是不是键盘记录?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT