瑞星卡卡安全论坛技术交流区可疑文件交流 我中了木马帮我杀杀,木马在里面

1   1  /  1  页   跳转

我中了木马帮我杀杀,木马在里面

我中了木马帮我杀杀,木马在里面

我下载了一个木马中毒了,帮我杀杀

http://www.dwhack.com/jiaochen/QQHAO.rar

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:我中了木马帮我杀杀,木马在里面

附件是瑞星不杀的可疑文件,已提取


VirSCAN.org Scanned Report :
Scanned time  : 2008/05/07 13:58:12 (CST)
Scanner results: 39%的杀软(14/36)报告发现病毒
File Name      : m5aWJI1C.rar
File Size      : 8901 byte
File Type      : RAR archive data, v1d, os
MD5            : d7075192a2acd9aaa4131e00f79f28b6
SHA1          : e0f7fb996ddb1ba76712a8cc36ac671cb90ca17c
Online report  : http://virscan.org/report/2541874de8a4d0505b9b3aded906d37f.html
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      3.5.0.16        2008.05.06        2008-05-06  4.79  -
安博士V3      2008.05.06.00  2008.05.06        2008-05-06  1.55  -
AntiVir        7.8.0.11        7.0.4.8          2008-05-06  5.51  TR/Agent.9073
Arcavir        1.0.4          200805061503      2008-05-06  3.57  -
AVAST          1.0.8          080506-0          2008-05-06  8.22  Win32:Bifrose-CBR [Trj]
AVG            7.5.51.442      269.23.9/1418    2008-05-06  5.63  Generic10.TTM
BitDefender    7.60825.1190130 7.18862          2008-05-07  8.03  Win32.Worm.TRE
CA (VET)      9.0.0.143      31.3.5765        2008-05-07  40.29  -
ClamAV        0.93            7046              2008-05-07  0.03  -
Comodo        2.11            2.0.0.516        2008-05-06  2.51  -
CP Secure      1.1.0.715      2008.05.07        2008-05-07  25.57  -
Dr.WEB        4.44.0.9170    2008.05.06        2008-05-06  23.97  WIN.WORM.Virus
ewido          4.0.0.2        2008.05.06        2008-05-06  4.05  -
F-PROT        4.4.1.52        20080506          2008-05-06  8.55  Possible W32/new-malware!Maximus
F-SECURE      5.51.6100      2008.05.07.01    2008-05-07  0.10  -
飞塔          2.81-3.11      9.53              2008-05-07  2.95  Suspicious
ViRobot        20080506        2008.05.06        2008-05-06  1.39  -
IKARUS        T3.1.01.26      2008.05.07.70713  2008-05-07  15.10  Virus.Win32.Bifrose.CBR
江民杀毒      10.00.650      2008.05.06        2008-05-06  3.00  Trojan/Agent.bbbe
卡巴斯基      5.5.10          2008.05.07        2008-05-07  36.55  -
金山毒霸      2007.6.20.249  2008.5.7          2008-05-07  1.95  -
迈克菲        5.2.00          5289              2008-05-06  11.78  -
Microsoft      1.3408          2008.05.07        2008-05-07  12.04  -
MKS_VIR        2.01            2008.05.06        2008-05-06  18.77  -
NORMAN        5.91.10        5.90              2008-04-29  32.56  Suspicious_F.gen
熊猫卫士      9.04.03.0001    2008.05.06        2008-05-06  8.93  Suspicious file
趋势          8.500-1001      5.259.00          2008-05-06  0.09  -
Prevx          V2              20080507          2008-05-07  10.17  -
QuickHeal      9.00            2008.05.06        2008-05-06  8.73  Suspicious - DNAScan
瑞星          20.0            20.43.12.00      2008-05-06  8.48  -
SOPHOS        2.73.0          4.29              2008-05-07  18.79  Mal/Packer
赛门铁克      1.3.0.24        20080506.003      2008-05-06  0.36  -
nProtect      2008-05-02.00  1445824          2008-05-02  27.71  -
The Hacker    6.2.92          v00300            2008-05-03  7.64  -
VBA32          3.12.6.5        20080506.0919    2008-05-06  4.13  -
VirusBuster    4.3.19:9        9.127.9/11.0      2008-05-06  5.95  Packed/FSG

附件附件:

您所在的用户组无法下载或查看附件

最后编辑流星陨落 最后编辑于 2008-05-07 14:06:25
制兹八拍兮拟排忧,何知曲成兮心转愁
gototop
 

回复:我中了木马帮我杀杀,木马在里面

楼主提供的文件

生成以下文件,用瑞星粉碎器粉碎即可

c:\windows\system32\m5awji1c.exe
制兹八拍兮拟排忧,何知曲成兮心转愁
gototop
 

回复:我中了木马帮我杀杀,木马在里面

其他衍生物,瑞星已能杀,不再列出



发现系统文件userinit.exe被替换现象,使用winxp光盘修复系统文件




安全的userinit.exe文件
http://file.ikaka.com/Info/FileInfo.aspx?FileID=1013832&FileMD5=7BD70EC53CB7398246C84D25BFF33AA8
最后编辑流星陨落 最后编辑于 2008-05-07 14:04:40
制兹八拍兮拟排忧,何知曲成兮心转愁
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT