查看: 4938|回复: 30
收起左侧

[病毒样本] 紧急求鉴定!!!!!

[复制链接]
也不知道谁
发表于 2011-7-9 22:10:55 | 显示全部楼层 |阅读模式
本帖最后由 也不知道谁 于 2011-7-9 22:47 编辑

我不知道这个东西是怎么跑到我的电脑中来的。我只记得之前我单奔红伞S的时候中过恶意,被金山卫士扫出来一堆插件。后来360卫士又报一个系统文件。最后我还原系统。

但是不小心点了一下这个SETUP.EXE,我发现直接开浏览器跳转到一个网页上去,中间安装过程除了UAC之外没有任何提示,也就是说没有软件自己的提示。当时我机子里新装的AVAST!,开机启动后直接报毒,删除,然后发现系统多了一个启动项,由于文件已经被删除,因此系统提示找不到。。。。具体什么我也忘了。后来用优化大师查看系统启动项,有一个QQ什么的,注册表项,但是我机子里根本没有装QQ,于是我就删了,问题解决。

今天实机试毒,先是AVG打开文件夹的时候,监控无反应。然后手动扫描,扫描出两个恶意,没有删,测双击,PUP和加强PUP还有启发都勾上,没有反应!!!连IDP也没有反应!!!


再然后,我本机突然被装上金山毒霸!!!!紧急求鉴定,是金山恶意,还是有仿冒金山的恶意软件!!!



我本机装的RAR也消失了,取而代之的是一个叫KZ的压缩软件!!!


http://u.115.com/file/clt7eaur#
setup.exe大家试试这个能不能下~~
saga3721
发表于 2011-7-9 22:13:03 | 显示全部楼层
该文件的分享已到期,您可以提醒分享者续期
也不知道谁
 楼主| 发表于 2011-7-9 22:46:27 | 显示全部楼层
saga3721 发表于 2011-7-9 22:13
该文件的分享已到期,您可以提醒分享者续期

那我还有什么方法能够传文件??
也不知道谁
 楼主| 发表于 2011-7-9 22:48:02 | 显示全部楼层
saga3721 发表于 2011-7-9 22:13
该文件的分享已到期,您可以提醒分享者续期

我新改了地址,续期了,你试试
ghoulshow
发表于 2011-7-9 22:54:27 | 显示全部楼层
刚好在扫描 自己看  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhousulin5
发表于 2011-7-9 22:55:45 | 显示全部楼层
看来楼主是不该玩什么实机试毒的。
也不知道谁
 楼主| 发表于 2011-7-9 23:01:51 | 显示全部楼层
ghoulshow 发表于 2011-7-9 22:54
刚好在扫描 自己看

额。。你敢找个沙盘运行一下试试不?
也不知道谁
 楼主| 发表于 2011-7-9 23:02:09 | 显示全部楼层
zhousulin5 发表于 2011-7-9 22:55
看来楼主是不该玩什么实机试毒的。

沙盘不太懂
z2009
发表于 2011-7-9 23:04:29 | 显示全部楼层
运行后红伞和毒霸均报毒
saga3721
发表于 2011-7-9 23:04:42 | 显示全部楼层
也不知道谁 发表于 2011-7-9 22:48
我新改了地址,续期了,你试试

确实是毒
释放了一个可执行程序在Windows,行为有自启动,注入explorer.exe和出站连接,大概还试图改主页。
运行后红伞和微点都杀了,而且也杀得挺一致的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-1 23:10 , Processed in 0.131502 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表