查看: 7705|回复: 64
收起左侧

[病毒样本] 似乎是一个病毒,麻烦大家分析下。

  [复制链接]
饭是来装桶的
发表于 2011-7-8 19:01:09 | 显示全部楼层 |阅读模式
本帖最后由 饭是来装桶的 于 2011-7-8 19:04 编辑

    这个样本来自某人的QQ空间,打着送账号的名义以密保附件下载的方式传播,压缩吧解压开为exe可执行文件。下载后使用诺顿网络扫描未发现病毒(7.18  18.00更新最新病毒库)。使用sandboxie运行后几分钟内电脑未弹出任何窗口。随后电脑探出了UAC提示(我是win7 X64 旗舰),所运行的软件是微软软件,估计是这个软件条用了微软的软件,允许运行后,电脑提示1分钟内关机。在关机重启后使用NPE(带rootkit)以及金山急救箱扫描却未发现任何病毒。尝试使用XueTr时提示驱动加载失败.期待有人能帮我分以下这个文件。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XMonster
发表于 2011-7-8 19:05:42 | 显示全部楼层
文件“D:\下载\mibao\qiyou.exe”
包含病毒或恶意程序“DR/MicroJoiner.Gen”[dropper]
执行的操作:
文件已被移到隔离目录中,文件名为“4af645d9.qua”。.
wuyongliang
头像被屏蔽
发表于 2011-7-8 19:07:14 | 显示全部楼层
过AVG  AVAST 右键扫描
卧龙传说
发表于 2011-7-8 19:07:14 | 显示全部楼层
QVM 19
饭是来装桶的
 楼主| 发表于 2011-7-8 19:07:41 | 显示全部楼层
dm34343667 发表于 2011-7-8 19:05
文件“D:\下载\mibao\qiyou.exe”
包含病毒或恶意程序“DR/MicroJoiner.Gen”[dropper]
执行的操作:

能否说一下这个病毒的危害,以你您所使用的杀毒软件?
饭是来装桶的
 楼主| 发表于 2011-7-8 19:09:13 | 显示全部楼层
希望它的危害不大 不然我就惨了
XMonster
发表于 2011-7-8 19:10:30 | 显示全部楼层
饭是来装桶的 发表于 2011-7-8 19:07
能否说一下这个病毒的危害,以你您所使用的杀毒软件?

Avira

样本在我这打不开  错误
dalianjhc1986
发表于 2011-7-8 19:11:02 | 显示全部楼层
本帖最后由 dalianjhc1986 于 2011-7-8 20:24 编辑

to eset

Dear Dalianjhc1986,

Thank you for your submission.
The detection for this threat will be included in our next signature update.

qiyou.exe - Win32/PSW.WOW.NTW trojan
Regards,

Dalibor Drzik
Malware Researcher
ESET spol. s r.o.

饭是来装桶的
 楼主| 发表于 2011-7-8 19:11:13 | 显示全部楼层
dm34343667 发表于 2011-7-8 19:10
Avira

样本在我这打不开  错误

为什么  我的电脑就那么惨.
XMonster
发表于 2011-7-8 19:12:41 | 显示全部楼层
饭是来装桶的 发表于 2011-7-8 19:11
为什么  我的电脑就那么惨.

用 360急救试试吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 12:02 , Processed in 0.131019 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表