12   1  /  2  页   跳转

[原创] 对Antivirus 2010病毒的分析

对Antivirus 2010病毒的分析

本人近日截获了一个仿造杀毒软件的病毒。这个病毒简直是太嚣张了。
今天我就来分析。分析的不好还请指教
1认识病毒样本
瑞星09查杀结果

接下来我们来运行

注意运行时我开着EQ和瑞星的主防还是开的最高级。
双击后eq和瑞星均无提示然后出现了画面
大家仔细的看图这个程序说我的电脑有病毒。而且仔细看他包的都是正常文件啊。
居然还要我付款。不管是更新还是清除都要注册码的。说白了就是要钱。
大家不要上当啊

别的分析见4楼
7楼
11楼和12楼
详细分析完成
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52; 360SE)
最后编辑ty88 最后编辑于 2008-10-19 15:21:58
分享到:
gototop
 

回复:对Antivirus 2010病毒的分析

呵呵
又是该类病毒

是否SSM/tiny跟踪过病毒行为?


病毒文件可疑文件交流区发个
gototop
 

回复:对Antivirus 2010病毒的分析

谢谢楼主的提醒,上传样本文件到可以文件交流区,看一下
gototop
 

回复: 对Antivirus 2010病毒的分析

在发几个图
大家对比比
xp的安全中心

病毒


大家不要上当啊
gototop
 

回复:对Antivirus 2010病毒的分析



怎么没行为分析
gototop
 

回复: 对Antivirus 2010病毒的分析



引用:
原帖由 aaccbbdd 于 2008-10-19 14:24:00 发表


怎么没行为分析  

不是我不分析是他根本就没行为
gototop
 

回复:对Antivirus 2010病毒的分析

你们看瑞星和EQ的监控驱动都在的

我用沙盘运行一下是结果

你们自己看根本没什么危害就是骗钱的。
还卖那贵打死我也不买

不过还有个文件
这个可有危害了

马上开始行为分析
最后编辑ty88 最后编辑于 2008-10-19 14:59:28
gototop
 

回复 6F ty88 的帖子

附件查下

看看SSDT里瑞星的hookHEL.sys还在不

附件附件:

文件名:rku.rar
下载次数:160
文件类型:application/x-rar-compressed
文件大小:
上传时间:2008-10-19 14:31:55
描述:rar

gototop
 

回复:对Antivirus 2010病毒的分析

英文的看不懂
gototop
 

回复:对Antivirus 2010病毒的分析

以前曾见过这里的毒
就是联网要求升级然后让你付费
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT