瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现严重的瑞星查不出的病毒!!!

1   1  /  1  页   跳转

[求助] 发现严重的瑞星查不出的病毒!!!

发现严重的瑞星查不出的病毒!!!

我在网上下了个东西,迅雷报警,说有人用卡巴和江民杀出了病毒,我用瑞星查杀(2009,21.20.13),未发现病毒,我就自以为是地运行了那个RAR,突然框框闪了几下,下面有一个程序闪了下就消失了,我立即警惕起来,既然卡巴和江民报毒,那就用江民扫描,结果发现…………
我把有SMS-Flooder.ldeknet.a的文件(因为迅雷报警就是这毒),还有日志发上来

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)

附件附件:

文件名:SREngLOG2.log
下载次数:177
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-6 19:36:08
描述:log

附件附件:

文件名:gdi33.rar
下载次数:237
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-6 19:36:08
描述:rar

分享到:
gototop
 

回复:发现严重的瑞星查不出的病毒!!!

替你查了下
SMS-Flooder
SMS欺骗工具,常用来对SMS进行欺骗。SMS(Short Messaging Service) 是最早的短消息业务。
gototop
 

回复: 发现严重的瑞星查不出的病毒!!!

请发往样本交流区

反病毒引擎


版本


最后更新


扫描结果
a-squared4.0.0.732009.01.06SMS-Flooder.Win32.Ideknet.e!IK
AhnLab-V32009.1.6.32009.01.06-
AntiVir7.9.0.452009.01.05TR/Flood.Ideknet.E
Authentium5.1.0.42009.01.05W32/Trojan2.UHF
Avast4.8.1281.02009.01.05Win32:Flooder-DP
AVG8.0.0.1992009.01.06Flooder.FBA
BitDefender7.22009.01.06Trojan.Generic.329582
CAT-QuickHeal10.002009.01.06-
ClamAV0.94.12009.01.06-
Comodo8782009.01.05TrojWare.Win32.SMSFlooder.Ideknet.e
DrWeb4.44.0.091702009.01.06Trojan.PWS.Banker.22021
eTrust-Vet31.6.62932009.01.06-
Ewido4.02008.12.31Not-A-Virus.SMSFlooder.Win32.Ideknet.e
F-Prot4.4.4.562009.01.05W32/Trojan2.UHF
F-Secure8.0.14470.02009.01.06SMS-Flooder.Win32.Ideknet.e
Fortinet3.117.0.02009.01.06HackerTool/Generic
GData192009.01.06Trojan.Generic.329582
IkarusT3.1.1.45.02009.01.06SMS-Flooder.Win32.Ideknet.e
K7AntiVirus7.10.5762009.01.05SMS-Flooder.Win32.Ideknet.e
Kaspersky7.0.0.1252009.01.06SMS-Flooder.Win32.Ideknet.e
McAfee54862009.01.05Generic Flooder
McAfee+Artemis54862009.01.05Generic Flooder
Microsoft1.42052009.01.06-
NOD3237422009.01.06-
Norman5.80.022009.01.02-
Panda9.0.0.42009.01.06Trj/Banker.FWD
PCTools4.4.2.02009.01.06Trojan.Agent.ECEX
Prevx1V22009.01.06Malicious Software
Rising21.11.12.002009.01.06-
SecureWeb-Gateway6.7.62009.01.06Trojan.Flood.Ideknet.E
Sophos4.37.02009.01.06Mal/Generic-A
Sunbelt3.2.1809.22008.12.22-
Symantec102009.01.06Hacktool
TheHacker6.3.1.4.2052009.01.05Trojan/Flooder.Ideknet.e
TrendMicro8.700.0.10042009.01.06-
VBA323.12.8.102009.01.05SMS-Flooder.Win32.Ideknet.e
ViRobot2009.1.6.15462009.01.06-
VirusBuster4.5.11.02009.01.05Trojan.Agent.ECEX
附加信息
File size: 199837 bytes
MD5...: fdb8ee760720cb8e791eba286ceb8487
SHA1..: 5b27c2e8aa849464b9f9483b706a775d89f87c9b
SHA256: aec0ab46de18a7edd73c3d19053a9f5c7efa479ea8a46477044bba26351801ad
SHA512: d1dc6d296619576963b7f8d6076dcff18e2432be0acf382fa59f0ce4b175abd2
18245cac2160129623abf3a28037e397409b10341380a06199227ca13e130b7f
ssdeep: 3072:igldQVtUXv85O3e707AexHu9owBC6RkWSPzT+SNU4OptM8U7P+wLObOruRF
:tuY/fe70XNL7D1P3+SNdEtLEgOrQF
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
packers (Kaspersky): UPX
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=EAA11F740027610B243803302E5C000030C6D240' target='_blank'>http://info.prevx.com/aboutprogr ... 2E5C000030C6D240<;/a>





日志分析
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Cmaudio><RunDll32 cmicnfg.cpl,CMICtrlWnd>  [N/A]
用这个工具查杀:
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/



还有我想要你的那个桌面下雪的屏保
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-01-06 19:55:14
gototop
 

回复:发现严重的瑞星查不出的病毒!!!

卡巴斯基?
gototop
 

回复: 发现严重的瑞星查不出的病毒!!!



引用:
原帖由 hufiaifgb 于 2009-1-6 20:01:00 发表
卡巴斯基?

这只是个免费清除工具,直接解压运行!每天更新,与卡巴的数据库同步
这个是当卡巴无法运行时的一个杀手锏
试试吧,看能不能清除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT