瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 令所有杀毒软件·汗颜的新病毒!

123456   1  /  6  页   跳转

[求助] 令所有杀毒软件·汗颜的新病毒!

令所有杀毒软件·汗颜的新病毒!

杀此病毒,我试过最新的瑞星,360,冰刃,等等吧。无果。。。。。。就算格式化所有硬盘,安装完系统后,一连接网络就还会回来。
病毒文件:
c:\windows\system\serivcers.exe
C:\WINDOWS\SYSTEM32\FF.EXE
以下是对这个病毒的评论:http://blog.ikaka.com/showtopic-8684060.aspx

下面是病毒文件!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; 360SE)

附件附件:

文件名:Archive.rar
下载次数:292
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-26 14:06:01
描述:rar

分享到:
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

希望有高人指点
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

建议把病毒样本发给瑞星,地址为:http://mailcenter.rising.com.cn/FileCheck/
提交后,可自行查询处理进度。
一颗红心向党,一片真心为民
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

已经发了!!希望不会等太久·
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

或许这里有高手·指点我一二
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

反病毒引擎 版本 最后更新 扫描结果
a-squared 4.5.0.43 2009.12.26  -
AhnLab-V3 5.0.0.2 2009.12.25  Win32/IRCBot.worm.Gen
AntiVir 7.9.1.122 2009.12.25  WORM/Rbot.Gen
Antiy-AVL 2.0.3.7 2009.12.25  Trojan/Win32.Scar.gen
Authentium 5.2.0.5 2009.12.25  W32/Agent.Z.gen!Eldorado
Avast 4.8.1351.0 2009.12.25  Win32:Rootkit-CO
AVG 8.5.0.430 2009.12.25  Generic16.BJO
BitDefender 7.2 2009.12.26  Generic.Sdbot.D6FDF317
CAT-QuickHeal 10.00 2009.  12.26 Trojan.Scar.ayij
ClamAV 0.94.1 2009.12.26  -
Comodo 3371 2009.12.26  TrojWare.Win32.Scar.ayij
DrWeb 5.0.1.12222 2009.12.26  WIN.IRC.WORM.Virus
eSafe 7.0.17.0 2009.12.24  Suspicious File
eTrust-Vet 35.1.7198 2009.12.25  -
F-Prot 4.5.1.85 2009.12.25  W32/Agent.Z.gen!Eldorado
F-Secure 9.0.15370.0 2009.12.26  Generic.Sdbot.D6FDF317
Fortinet 4.0.14.0 2009.12.26  W32/SillyFDC.A!tr
GData 19 2009.12.26  Generic.Sdbot.D6FDF317
Ikarus T3.1.1.79.0 2009.12.26  Backdoor.Win32.SdBot
Jiangmin 13.0.900 2009.12.25  Trojan/Scar.ipd
K7AntiVirus 7.10.929 2009.12.24  Trojan.Win32.Scar.ayij
Kaspersky 7.0.0.125 2009.12.26  Trojan.Win32.Scar.ayij
McAfee 5842 2009.12.24  W32/Spybot.worm!co
McAfee+Artemis 5842 2009.12.24  W32/Spybot.worm!co
McAfee-GW-Edition 6.8.5 2009.12.26  Heuristic.BehavesLike.Win32.Packed.A
Microsoft 1.5302 2009.12.25  Exploit:Win32/MS06040.gen
NOD32 4716 2009.12.25  probably a variant of Win32/AutoRun.IRCBot.DI
Norman 6.04.03 2009.12.24  -
nProtect 2009.1.8.0 2009.12.26  -
Panda 10.0.2.2 2009.12.15  Suspicious file
PCTools 7.0.3.5 2009.12.26  Net-Worm.Spybot
Prevx 3.0 2009.12.26  -
Rising 22.27.05.03 2009.12.26  Trojan.Win32.DownldrU.a
Sophos 4.49.0 2009.12.25  Mal/SillyFDC-A
Sunbelt 3.2.1858.2 2009.12.26  Trojan.Win32.Generic!BT
Symantec 1.4.4.12 2009.12.26  W32.Spybot.Worm
TheHacker 6.5.0.3.111 2009.12.25  -
TrendMicro 9.120.0.1004 2009.12.26  WORM_SPYBOT.AWX
VBA32 3.12.12.0 2009.12.26  Trojan.Win32.Scar.ayij
ViRobot 2009.12.26.2108 2009.12.26  -
VirusBuster 5.0.21.0 2009.12.25  Trojan.Scar.FYR
不知道楼主令所有杀毒软件·汗颜的新病毒是什么意思,感觉很多杀毒软件都可以杀出这个毒
最后编辑不使惹尘埃 最后编辑于 2009-12-26 14:19:48
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

楼上的·能说的详细一点吗?本人菜鸟
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

你到底是下载了那人的附件运行病毒导致的呢??

还是自己单独中的此毒??

你的附件竟然和那位的附件同名,是巧合??还是你自己折腾的??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 令所有杀毒软件·汗颜的新病毒!

壳子:



两个文件MD5相同



虚拟机见以下行为

gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

我的服务器·中的就是这个病毒·
不过和网上论坛的人中的一样罢了·
我中的早一点
在10月吧
gototop
 
123456   1  /  6  页   跳转
页面顶部
Powered by Discuz!NT