本页主题: Trojan-PSW.Win32.OnLineGames.cur手工分析解决报告 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

happyboys_xp
妇科主任
优秀斑竹奖 终身成就奖
级别: 管理员


精华: 19
发帖: 6877
威望: 6209 点
星星铁: 1728 块
贡献值: 323 点
在线时间:1354(小时)
注册时间:2006-01-21
最后登录:2008-11-21

 Trojan-PSW.Win32.OnLineGames.cur手工分析解决报告

管理提醒:
本帖被 admin 执行加亮操作(2008-10-26)
大小: 30720 字节 qa^, :KFH  
修改时间: 2007年9月13日, 9:47:16 eW:0  
MD5: 119C2D7E9B941D19F13391E9730231FE *}J]|HZ  
SHA1: 06453033C1964D213B9973E1EB73BEED1DFD7CB0 #=f,.  
CRC32: 6675DD20 nf%&wF8=!  
h)cW:L  
病毒发作过程: NYPWsd   
创建文件项 *\;R$X)  
C:\WINNT\mppds.exe N_u]  
C:\WINNT\system32\mppds.dll u\B:%z#rR  
]VV;Mil  
注册表动作 \E`K  
HKLM\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\RUN 7RAsW*8  
_w_Ar 3t`G  
简单清除方法: c4=\@g.  
删除病毒创建在系统盘的病毒文件mppds.exe,mppds.dll Yk8+E/3h  
请在安全模式下操作。开机按F8进入安全模式 Cr]:CYVb  
最后删除病毒注册表动作,即可。 5tn6i#!\  
6gWu6>/  
File:  mppds.exe  C)& "<#^8  
Status:  INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's _,vf:BvI;M  
}_$>^g.ct  
scan results will not be stored in the database)  S))EaXXZb  
MD5:  119c2d7e9b941d19f13391e9730231fe  iVjR6.,r  
Packers detected:  - 79C::Uz)  
Bit9 reports:  Not analyzed yet (more info)  b`7'L(.O  
JHe^<t;<oB  
Scanner results  .Q;kFb,;-g  
Scan taken on 05 Oct 2007 14:45:31 (GMT)  [iXT@][q1  
A-Squared  Found nothing /1euL$TF  
AntiVir  Found TR/OnLineGames.23552.1  !Ao Mv  
ArcaVir  Found nothing RAC;/\\ (M  
Avast  Found Win32:Onlinegames-AUJ  {*M}Dv  
AVG Antivirus  Found Generic7.KYW  FpzpW2:  
BitDefender  Found DeepScan:Generic.PWS.Games.1.A20C0005  S>BX[i5je  
ClamAV  Found Trojan.Spy-12790  Cl@h  
CPsecure  Found Troj.PSW.W32.OnLineGames.cur  IyxuoE">b  
Dr.Web  Found Trojan.PWS.Gamania.3990  gz_T&i<4tW  
F-Prot Antivirus  Found nothing tR 7Gn5g\  
F-Secure Anti-Virus  Found Trojan-PSW.Win32.OnLineGames.cur  J^'uu^)  
Fortinet  Found W32/Dropper.CUR!tr.pws  [`G$7MGQ  
Kaspersky Anti-Virus  Found Trojan-PSW.Win32.OnLineGames.cur  ^wq`FQ0lF  
NOD32  Found a variant of Win32/PSW.OnLineGames.NFL   Va`y-  
Norman Virus Control  Found W32/OnLineGames.MNK  su+@pZb@  
Panda Antivirus  Found Trj/Lineage.FJU  q2#GgEUf  
Rising Antivirus  Found Trojan.PSW.Win32.OnlineGames.ypz  dR5fqGH`>  
Sophos Antivirus  Found Mal/Gampass-A, Mal/Dropper-P  >m,-|<>j  
VirusBuster  Found Trojan.OnlineGames.Gen.43  X6i =lT  
VBA32  Found MalwareScope.Trojan-PSW.Game.12  %E'LX^  
4GbU(9N3  
病毒样本位置: VW9&m)  
http://avfbbs.80port.net/read-htm-tid-18373.html
我的QQ空间
http://user.qzone.qq.com/26990630
反病毒爱好者病毒救援群:14580780
顶端 Posted: 2007-10-05 23:06 | [楼 主]
帖子浏览记录 版块浏览记录
Anti-Virus Fans » 病毒分析解决报告区

Time now is:11-21 18:38, Gzip enabled
Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation