吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14315|回复: 41
收起左侧

[PC样本分析] 分析 吾爱万能下载地址转换器

 关闭 [复制链接]
ayus 发表于 2010-8-18 19:48
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
吾爱万能下载地址转换器  帖子地址
http://wt.52pojie.cn/viewthread.php?tid=58203


看到论坛的 “原创精英”发布了一个软件,有木马嫌疑。

特此分析

1.首先下载这款.吾爱万能下载地址转换器
未命名.jpg
下载报毒,先忽略,然后解压。

直接运行,程序打开,加载驱动
1.jpg

驱动创建C:\WINDOWS\SYSTEM32\svkp.sys

【注意:此驱动目前免杀金山卫士,金山卫士提示安全】

驱动相关信息:SVKP.sys-SVKP.sys -进程信息
  进程文件:SVKP 或者 SVKP.sys

  进程名称:W32/Spybot-FB

  描述:

  该病毒创建SVKP系统服务实现SVKP.sys自启动,也可能创建Program Files 系统服务实现RealPlayer.exe自启动,也可能创建Windows Login系统服务实现login.exe自启动,也可能同时修改注册表创建系统服务Vista 等实现Ha.com等病毒进程自启动,病毒还可能修改系统文件system.ini[boot]shell=Explorer.exe【C:\WINDOWS\system32\Explorer.exe】实现自启动。病毒运行后开启后门连接某IRC服务器,为恶意攻击者提供远程控制。

  进程位置: 系统

  程序用途: p2p蠕虫病毒,IRC后门木马,远程控制。

  出品者: 未知n/a

  属于: 未知n/a

  系统进程:

  后台程序:

  使用网络:

  硬件相关:

  常见错误:未知n/a

  内存使用:未知n/a

  安全等级(0-5): 未知(0无危险,5最危险)

  间谍软件:

  广告软件:

  病毒:

  木马:
同时  病毒创建插件文件C:\PROGRA~1\SNAV\SNAV.DLL

病毒名称 Win32.Troj.Snav.wj

杀毒检测为DNF盗号木马

  
防范对策:金山卫士清理插件,删除驱动文件,上报管理员速度删除附件防止损失,检查游戏帐号。

哦忘记上传附件、、解压码52pojie


吾爱万能下载地址转换器.rar (1.43 MB, 下载次数: 139)

ps:有朋友说是误报,不过可以淡定的想一下, 一款地址转换软件,和加载驱动有关系么,还是”原创精英“发的,希望有个解释。

12楼给出分析结果了,金山误报

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
上帝是姑娘 发表于 2010-8-18 19:58
提示: 作者被禁止或删除 内容自动屏蔽
52013143 发表于 2010-8-18 19:58
kanglehao 发表于 2010-8-18 20:03
杀毒软件误报吧 不做品论 我也不知道 反正我没下
329074990bob 发表于 2010-8-18 20:05

幸好没打开。。
yangreed 发表于 2010-8-18 20:10
我也没下,等待管理给意见
s3233431 发表于 2010-8-18 20:11
我也下了。。怎么办 - -#
qq3377588 发表于 2010-8-18 20:13
现在的很多杀毒软件,真正的毒杀不了 误报确一大堆
dutyzqly 发表于 2010-8-18 20:13
没下,也不想用了。。。
lovemxdchen 发表于 2010-8-18 20:20
看了以后就点都不敢点了..
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-29 15:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表