瑞星卡卡安全论坛技术交流区可疑文件交流 來自深度的樣本,目前各杀软件均无法彻底删除的木马病毒~~

1   1  /  1  页   跳转

來自深度的樣本,目前各杀软件均无法彻底删除的木马病毒~~

來自深度的樣本,目前各杀软件均无法彻底删除的木马病毒~~

该木马下载器的感染源具体位置目前不明,由感染源洐生出来的三个文件bai.BAT、bai.VBS、help.dll,会在C盘的HELP文件夹中逐个生成,然后在某个木马网站大量的下载病毒,重装系统或者格式化C盘后,一样会随时生成这个文件。试过用杀软件查杀,但只能将bai.BAT、bai.VBS、help.dll删除,过后又能自动生成,并且在试过勾除了隐藏受保护系统文件的设置选项后对其他盘进行查找,也没有发现任何可疑文件。该病毒出现的时间大约已有2到3年,目前还没有真正可以将它清除的方法(病毒的具体情况在网上都能查得到),只能通过组策略禁止由病毒主体洐生出来三个文件运行,杀毒软件无法将病毒主体清除。
http://bbs.vc52.cn/attachment.php?aid=48205&k=e0e99cf023b4f9becc132b28222b36cf&t=1235667587

 附件: 您所在的用户组无法下载或查看附件
文件 ____________.rar 接收于 2009.02.26 18:06:18 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 10/38 (26.32%)

正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.


格式化文本
打印结果



您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知. 
Email: 
  



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.02.26VBS.Small.ELS!IK
AntiVir7.9.0.932009.02.26VBS/Small.ELS
Authentium5.1.0.42009.02.26BAT/Small.O
Avast4.8.1335.02009.02.25BV:Malware-gen
AVG8.0.0.2372009.02.26-
BitDefender7.22009.02.26-
CAT-QuickHeal10.002009.02.26-
ClamAV0.94.12009.02.26-
Comodo9862009.02.20-
DrWeb4.44.0.091702009.02.26-
eSafe7.0.17.02009.02.26-
eTrust-Vet31.6.63752009.02.26-
F-Prot4.4.4.562009.02.26BAT/Small.O
F-Secure8.0.14470.02009.02.26-
Fortinet3.117.0.02009.02.26-
GData192009.02.26BV:Malware-gen
IkarusT3.1.1.45.02009.02.26VBS.Small.ELS
K7AntiVirus7.10.6482009.02.26-
Kaspersky7.0.0.1252009.02.26-
McAfee55362009.02.25-
McAfee+Artemis55362009.02.25-
Microsoft1.43062009.02.26-
NOD3238932009.02.26BAT/Small.NAB
Norman6.00.062009.02.26-
nProtect2009.1.8.02009.02.26-
Panda10.0.0.102009.02.26-
PCTools4.4.2.02009.02.26-
Prevx1V22009.02.26-
Rising21.18.32.002009.02.26-
SecureWeb-Gateway6.0.02009.02.26Script.Small.ELS
Sophos4.39.02009.02.26VBS/Small-ELS
Sunbelt3.2.1858.22009.02.25-
Symantec102009.02.26-
TheHacker6.3.2.5.2652009.02.25-
TrendMicro8.700.0.10042009.02.26-
VBA323.12.10.02009.02.26-
ViRobot2009.2.26.16252009.02.26-
VirusBuster4.5.11.02009.02.26-
附加信息
File size: 494 bytes
MD5...: b841b48775073cd416eb22f2cbd7bbc4
SHA1..: d22d362cab84073f71b61271e9a1247726c808f7
SHA256: 94f2b56ad066639082a013a4d58411aba5f650cb1c9e7cfbf476a1606cb74bbc
SHA512: 0410638038d3796153d6c17861296e08b146d0cf7b3a177a30d3ed6b5ad4243a
487335f5ffd79b0269bc9a690fa6a3dcfa99df9aa4c1b2bfd4e586768e6e93c3
ssdeep: 12:hnrJ8kPuHh5xYTkpl734onASQ0mKD31MDyzRch/QoEoo9AMDqY:hd8MuHZYgL
7I6vQrY3B+hxEZS3Y
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -

http://www.virustotal.com/zh-cn/analisis/f9128db84197c83e5ef104227d0f3d01

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152)

附件附件:

您所在的用户组无法下载或查看附件

欢迎加入瑞星用户交流群
欢迎光临凯软工作室
【用户联名信】为瑞星2012提建议,别让软件构建完全,就晚了!
http://bbs.ikaka.com/showtopic-8978957.aspx
分享到:
gototop
 

回复:來自深度的樣本,目前各杀软件均无法彻底删除的木马病毒~~

没有人啊...
欢迎加入瑞星用户交流群
欢迎光临凯软工作室
【用户联名信】为瑞星2012提建议,别让软件构建完全,就晚了!
http://bbs.ikaka.com/showtopic-8978957.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT