瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » R瑞星听诊器分析的
willionzhou - 2006-12-18 12:45:00
未知家族病毒分析
扫描结果:
C:\WINNT\alg.exe --> 与 Backdoor.Sdbot 100%相似.
C:\WINNT\eraseme_34447.exe --> 与 Backdoor.Sdbot 100%相似.


系统活动进程
C:\WINNT\SYSTEM32\SMSS.EXE
C:\WINNT\SYSTEM32\NTDLL.DLL
C:\WINNT\SYSTEM32\SFCFILES.DLL

C:\WINNT\SYSTEM32\WINLOGON.EXE
C:\WINNT\SYSTEM32\NTDLL.DLL
C:\WINNT\SYSTEM32\ADVAPI32.DLL
C:\WINNT\SYSTEM32\KERNEL32.DLL
C:\WINNT\SYSTEM32\RPCRT4.DLL
C:\WINNT\SYSTEM32\GDI32.DLL
C:\WINNT\SYSTEM32\USER32.DLL
C:\WINNT\SYSTEM32\MSVCRT.DLL
C:\WINNT\SYSTEM32\NDDEAPI.DLL
C:\WINNT\SYSTEM32\PROFMAP.DLL
C:\WINNT\SYSTEM32\NETAPI32.DLL
C:\WINNT\SYSTEM32\SECUR32.DLL
C:\WINNT\SYSTEM32\NTDSAPI.DLL
C:\WINNT\SYSTEM32\DNSAPI.DLL
C:\WINNT\SYSTEM32\WSOCK32.DLL
C:\WINNT\SYSTEM32\WS2_32.DLL
C:\WINNT\SYSTEM32\WS2HELP.DLL
C:\WINNT\SYSTEM32\WLDAP32.DLL
C:\WINNT\SYSTEM32\NETRAP.DLL
C:\WINNT\SYSTEM32\SAMLIB.DLL
C:\WINNT\SYSTEM32\SFC.DLL
C:\WINNT\SYSTEM32\SFCFILES.DLL
C:\WINNT\SYSTEM32\USERENV.DLL
C:\WINNT\SYSTEM32\IMM32.DLL
C:\WINNT\SYSTEM32\LPK.DLL
C:\WINNT\SYSTEM32\USP10.DLL
C:\WINNT\SYSTEM32\MSGINA.DLL
C:\WINNT\SYSTEM32\COMCTL32.DLL
C:\WINNT\SYSTEM32\SHELL32.DLL
C:\WINNT\SYSTEM32\SHLWAPI.DLL
C:\WINNT\SYSTEM32\WINSTA.DLL
C:\WINNT\SYSTEM32\WINMM.DLL
C:\WINNT\SYSTEM32\SETUPAPI.DLL
C:\WINNT\SYSTEM32\CSCDLL.DLL
C:\WINNT\SYSTEM32\WLNOTIFY.DLL
C:\WINNT\SYSTEM32\CERTCLI.DLL
C:\WINNT\SYSTEM32\ATL.DLL
C:\WINNT\SYSTEM32\CRYPT32.DLL
C:\WINNT\SYSTEM32\MSASN1.DLL
C:\WINNT\SYSTEM32\WINSCARD.DLL
C:\WINNT\SYSTEM32\WINSPOOL.DRV
C:\WINNT\SYSTEM32\MPR.DLL
C:\WINNT\SYSTEM32\WDMAUD.DRV
C:\WINNT\SYSTEM32\CSCUI.DLL
C:\WINNT\SYSTEM32\WZCDLG.DLL
C:\WINNT\SYSTEM32\OLE32.DLL
C:\WINNT\SYSTEM32\OLEAUT32.DLL
C:\WINNT\SYSTEM32\WZCSAPI.DLL
C:\WINNT\SYSTEM32\MSACM32.DRV
C:\WINNT\SYSTEM32\MSACM32.DLL
C:\WINNT\SYSTEM32\CLBCATQ.DLL
C:\WINNT\SYSTEM32\MSV1_0.DLL
C:\WINNT\SYSTEM32\IPHLPAPI.DLL
C:\WINNT\SYSTEM32\ICMP.DLL
C:\WINNT\SYSTEM32\MPRAPI.DLL
C:\WINNT\SYSTEM32\ACTIVEDS.DLL
C:\WINNT\SYSTEM32\ADSLDPC.DLL
C:\WINNT\SYSTEM32\RTUTILS.DLL
C:\WINNT\SYSTEM32\RASAPI32.DLL
C:\WINNT\SYSTEM32\RASMAN.DLL
C:\WINNT\SYSTEM32\TAPI32.DLL
C:\WINNT\SYSTEM32\DHCPCSVC.DLL

C:\WINNT\SYSTEM32\CSRSS.EXE
C:\WINNT\SYSTEM32\NTDLL.DLL
C:\WINNT\SYSTEM32\CSRSRV.DLL
C:\WINNT\SYSTEM32\BASESRV.DLL
C:\WINNT\SYSTEM32\WINSRV.DLL
C:\WINNT\SYSTEM32\USER32.DLL
C:\WINNT\SYSTEM32\GDI32.DLL
C:\WINNT\SYSTEM32\KERNEL32.DLL
C:\WINNT\SYSTEM32\LPK.DLL
C:\WINNT\SYSTEM32\USP10.DLL
C:\WINNT\SYSTEM32\ADVAPI32.DLL
C:\WINNT\SYSTEM32\RPCRT4.DLL

C:\WINNT\SYSTEM32\SERVICES.EXE
C:\WINNT\SYSTEM32\NTDLL.DLL
C:\WINNT\SYSTEM32\ADVAPI32.DLL
C:\WINNT\SYSTEM32\KERNEL32.DLL
C:\WINNT\SYSTEM32\RPCRT4.DLL
C:\WINNT\SYSTEM32\MSVCRT.DLL
C:\WINNT\SYSTEM32\NETAPI32.DLL
C:\WINNT\SYSTEM32\SECUR32.DLL
C:\WINNT\SYSTEM32\NTDSAPI.DLL
C:\WINNT\SYSTEM32\DNSAPI.DLL
C:\WINNT\SYSTEM32\WSOCK32.DLL
C:\WINNT\SYSTEM32\WS2_32.DLL
C:\WINNT\SYSTEM32\WS2HELP.DLL
C:\WINNT\SYSTEM32\WLDAP32.DLL
C:\WINNT\SYSTEM32\NETRAP.DLL
C:\WINNT\SYSTEM32\SAMLIB.DLL
C:\WINNT\SYSTEM32\SCESRV.DLL
C:\WINNT\SYSTEM32\USER32.DLL
C:\WINNT\SYSTEM32\GDI32.DLL
C:\WINNT\SYSTEM32\USERENV.DLL
C:\WINNT\SYSTEM32\UMPNPMGR.DLL
C:\WINNT\SYSTEM32\IMM32.DLL
C:\WINNT\SYSTEM32\LPK.DLL
C:\WINNT\SYSTEM32\USP10.DLL
C:\WINNT\SYSTEM32\EVENTLOG.DLL
C:\WINNT\SYSTEM32\DHCPCSVC.DLL
C:\WINNT\SYSTEM32\ICMP.DLL
C:\WINNT\SYSTEM32\IPHLPAPI.DLL
C:\WINNT\SYSTEM32\MPRAPI.DLL
C:\WINNT\SYSTEM32\OLE32.DLL
C:\WINNT\SYSTEM32\OLEAUT32.DLL
C:\WINNT\SYSTEM32\ACTIVEDS.DLL
C:\WINNT\SYSTEM32\ADSLDPC.DLL
C:\WINNT\SYSTEM32\RTUTILS.DLL
C:\WINNT\SYSTEM32\SETUPAPI.DLL
C:\WINNT\SYSTEM32\RASAPI32.DLL
C:\WINNT\SYSTEM32\RASMAN.DLL
C:\WINNT\SYSTEM32\TAPI32.DLL
C:\WINNT\SYSTEM32\COMCTL32.DLL
C:\WINNT\SYSTEM32\SHLWAPI.DLL
C:\WINNT\SYSTEM32\DNSRSLVR.DLL
C:\WINNT\SYSTEM32\RSAENH.DLL
C:\WINNT\SYSTEM32\CRYPT32.DLL
C:\WINNT\SYSTEM32\MSASN1.DLL
C:\WINNT\SYSTEM32\LMHSVC.DLL
C:\WINNT\SYSTEM32\SHELL32.DLL
C:\WINNT\SYSTEM32\WINSTA.DLL
C:\WINNT\SYSTEM32\DMSERVER.DLL
C:\WINNT\SYSTEM32\CFGMGR32.DLL
C:\WINNT\SYSTEM32\SRVSVC.DLL
C:\WINNT\SYSTEM32\IMAGEHLP.DLL
C:\WINNT\SYSTEM32\WINSPOOL.DRV
C:\WINNT\SYSTEM32\MPR.DLL
C:\WINNT\SYSTEM32\WKSSVC.DLL
C:\WINNT\SYSTEM32\CRYPTDLL.DLL
C:\WINNT\SYSTEM32\CRYPTSVC.DLL
C:\WINNT\SYSTEM32\PSBASE.DLL
C:\WINNT\SYSTEM32\MSAFD.DLL
C:\WINNT\SYSTEM32\WSHTCPIP.DLL
C:\WINNT\SYSTEM32\SECLOGON.DLL
C:\WINNT\SYSTEM32\TRKWKS.DLL
C:\WINNT\SYSTEM32\BROWSER.DLL
C:\WINNT\SYSTEM32\MSGSVC.DLL
C:\WINNT\SYSTEM32\WMICORE.DLL
C:\WINNT\SYSTEM32\WINTRUST.DLL

C:\WINNT\SYSTEM32\LSASS.EXE
C:\WINNT\SYSTEM32\NTDLL.DLL
C:\WINNT\SYSTEM32\KERNEL32.DLL
C:\WINNT\SYSTEM32\LSASRV.DLL
C:\WINNT\SYSTEM32\MSVCRT.DLL
C:\WINNT\SYSTEM32\CRYPTDLL.DLL
C:\WINNT\SYSTEM32\ADVAPI32.DLL
C:\WINNT\SYSTEM32\RPCRT4.DLL
C:\WINNT\SYSTEM32\SECUR32.DLL
C:\WINNT\SYSTEM32\USER32.DLL
C:\WINNT\SYSTEM32\GDI32.DLL
C:\WINNT\SYSTEM32\SAMSRV.DLL
C:\WINNT\SYSTEM32\DNSAPI.DLL
C:\WINNT\SYSTEM32\WSOCK32.DLL
C:\WINNT\SYSTEM32\WS2_32.DLL
C:\WINNT\SYSTEM32\WS2HELP.DLL
C:\WINNT\SYSTEM32\MSASN1.DLL
C:\WINNT\SYSTEM32\NETAPI32.DLL
C:\WINNT\SYSTEM32\NTDSAPI.DLL
C:\WINNT\SYSTEM32\WLDAP32.DLL
C:\WINNT\SYSTEM32\NETRAP.DLL
C:\WINNT\SYSTEM32\SAMLIB.DLL
C:\WINNT\SYSTEM32\IMM32.DLL
C:\WINNT\SYSTEM32\LPK.DLL
C:\WINNT\SYSTEM32\USP10.DLL
C:\WINNT\SYSTEM32\MSPRIVS.DLL
C:\WINNT\SYSTEM32\KERBEROS.DLL
C:\WINNT\SYSTEM32\MSV1_0.DLL
C:\WINNT\SYSTEM32\CRYPT32.DLL
C:\WINNT\SYSTEM32\IPHLPAPI.DLL
C:\WINNT\SYSTEM32\ICMP.DLL
C:\WINNT\SYSTEM32\MPRAPI.DLL
C:\WINNT\SYSTEM32\OLE32.DLL
C:\WINNT\SYSTEM32\OLEAUT32.DLL
C:\WINNT\SYSTEM32\ACTIVEDS.DLL
C:\WINNT\SYSTEM32\ADSLDPC.DLL
C:\WINNT\SYSTEM32\RTUTILS.DLL
C:\WINNT\SYSTEM32\SETUPAPI.DLL
C:\WINNT\SYSTEM32\USERENV.DLL
C:\WINNT\SYSTEM32\RASAPI32.DLL
C:\WINNT\SYSTEM32\RASMAN.DLL
C:\WINNT\SYSTEM32\TAPI32.DLL
C:\WINNT\SYSTEM32\COMCTL32.DLL
C:\WINNT\SYSTEM32\SHLWAPI.DLL
C:\WINNT\SYSTEM32\DHCPCSVC.DLL
C:\WINNT\SYSTEM32\NETLOGON.DLL
C:\WINNT\SYSTEM32\SCHANNEL.DLL
C:\WINNT\SYSTEM32\RSABASE.DLL
C:\WINNT\SYSTEM32\MPR.DLL
C:\WINNT\SYSTEM32\SCECLI.DLL
C:\WINNT\SYSTEM32\POLAGENT.DLL
C:\WINNT\SYSTEM32\MFC42U.DLL
C:\WINNT\SYSTEM32\OAKLEY.DLL
C:\WINNT\SYSTEM32\MFC42LOC.DLL
C:\WINNT\SYSTEM32\MSAFD.DLL
C:\WINNT\SYSTEM32\WSHTCPIP.DLL
C:\WINNT\SYSTEM32\RSAENH.DLL
C:\WINNT\SYSTEM32\DSSENH.DLL

C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\NTDLL.DLL
C:\WINNT\SYSTEM32\ADVAPI32.DLL
C:\WINNT\SYSTEM32\KERNEL32.DLL
C:\WINNT\SYSTEM32\RPCRT4.DLL
C:\WINNT\SYSTEM32\OLE32.DLL
C:\WINNT\SYSTEM32\GDI32.DLL
C:\WINNT\SYSTEM32\USER32.DLL
C:\WINNT\SYSTEM32\IMM32.DLL
C:\WINNT\SYSTEM32\LPK.DLL
C:\WINNT\SYSTEM32\USP10.DLL
C:\WINNT\SYSTEM32\RPCSS.DLL
C:\WINNT\SYSTEM32\MSVCRT.DLL
C:\WINNT\SYSTEM32\USERENV.DLL
C:\WINNT\SYSTEM32\WS2_32.DLL
C:\WINNT\SYSTEM32\WS2HELP.DLL
C:\WINNT\SYSTEM32\SECUR32.DLL
C:\WINNT\SYSTEM32\WINSTA.DLL
C:\WINNT\SYSTEM32\RSAENH.DLL
C:\WINNT\SYSTEM32\CRYPT32.DLL
C:\WINNT\SYSTEM32\MSASN1.DLL
C:\WINNT\SYSTEM32\MSWSOCK.DLL
C:\WINNT\SYSTEM32\DNSAPI.DLL
C:\WINNT\SYSTEM32\WSOCK32.DLL
C:\WINNT\SYSTEM32\MSAFD.DLL
C:\WINNT\SYSTEM32\WSHTCPIP.DLL
C:\WINNT\SYSTEM32\RNR20.DLL
C:\WINNT\SYSTEM32\IPHLPAPI.DLL
C:\WINNT\SYSTEM32\ICMP.DLL
C:\WINNT\SYSTEM32\MPRAPI.DLL
C:\WINNT\SYSTEM32\SAMLIB.DLL
C:\WINNT\SYSTEM32\NETAPI32.DLL
C:\WINNT\SYSTEM32\NTDSAPI.DLL
C:\WINNT\SYSTEM32\WLDAP32.DLL
C:\WINNT\SYSTEM32\NETRAP.DLL
C:\WINNT\SYSTEM32\OLEAUT32.DLL
C:\WINNT\SYSTEM32\ACTIVEDS.DLL
C:\WINNT\SYSTEM32\ADSLDPC.DLL
C:\WINNT\SYSTEM32\RTUTILS.DLL
C:\WINNT\SYSTEM32\SETUPAPI.DLL
C:\WINNT\SYSTEM32\RASAPI32.DLL


1
查看完整版本: R瑞星听诊器分析的