查看: 23446|回复: 90
收起左侧

[病毒样本] 很抱歉,刚出炉,全过...可以来试试HIPS了....

  [复制链接]
samtogo
发表于 2011-10-19 15:25:53 | 显示全部楼层 |阅读模式
本帖最后由 samtogo 于 2011-10-19 15:47 编辑

http://r.virscan.org/e8998e216113cc34a2d8fde758df94a4

全过...

上报 MSE ,卡巴斯基...

Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

香港3日游.tar.tar.gz

This file is in process.

Best Regards, Kaspersky Lab

"10/1, 1st Volokolamsky Proezd, Moscow, 123060, RussiaTel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com"

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wuyongliang
头像被屏蔽
发表于 2011-10-19 15:33:18 | 显示全部楼层
管家 毛豆都KILL
jayavira
发表于 2011-10-19 15:34:05 | 显示全部楼层
本帖最后由 jayavira 于 2011-10-19 15:35 编辑

TF kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
samtogo
 楼主| 发表于 2011-10-19 15:36:12 | 显示全部楼层
wuyongliang 发表于 2011-10-19 15:33
管家 毛豆都KILL

管家是金山云吗....
samtogo
 楼主| 发表于 2011-10-19 15:36:32 | 显示全部楼层
jayavira 发表于 2011-10-19 15:34
TF kill

TF还是很给力的啊...
小墙头
发表于 2011-10-19 15:41:55 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wuyongliang
头像被屏蔽
发表于 2011-10-19 15:44:28 | 显示全部楼层
samtogo 发表于 2011-10-19 15:36
管家是金山云吗....

管家报的 命名跟金山的一样 。
samtogo
 楼主| 发表于 2011-10-19 15:45:04 | 显示全部楼层
小墙头 发表于 2011-10-19 15:41

是金山卫士吗...
samtogo
 楼主| 发表于 2011-10-19 15:45:25 | 显示全部楼层
wuyongliang 发表于 2011-10-19 15:44
管家报的 命名跟金山的一样 。

那应该是金山云...可是云鉴定不支持这样的打包...- -
qianyuqx
头像被屏蔽
发表于 2011-10-19 15:46:58 | 显示全部楼层
to rising
dalianjhc1986
发表于 2011-10-19 15:48:51 | 显示全部楼层
qianyuqx 发表于 2011-10-19 15:46
to rising

还用瑞星呢 呵呵 欢迎加入eset
liulangzhecgr
发表于 2011-10-19 15:49:16 | 显示全部楼层
2011-10-19 15:39:44    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\香港3日游.tar\我的相片.exe
命令行: "E:\downloads\香港3日游.tar\我的相片.exe"
规则: [应用程序]*

2011-10-19 15:39:59    创建新进程    允许
进程: e:\downloads\香港3日游.tar\我的相片.exe
目标: c:\windows\system32\taskkill.exe
命令行: taskkill /f /im QQ.exe
规则: [应用程序]*

2011-10-19 15:40:17    创建文件    允许
进程: e:\downloads\香港3日游.tar\我的相片.exe
目标: E:\downloads\香港3日游.tar\2011.jpg
规则: [文件]*

2011-10-19 15:41:07    修改注册表值    阻止
进程: e:\downloads\香港3日游.tar\我的相片.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C~F\BaseClass
值: Drive
规则: [注册表]*

2011-10-19 15:41:50    修改注册表值    阻止
进程: e:\downloads\香港3日游.tar\我的相片.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\WINDOWS\system32\shimgvw.dll
值: Windows 图片和传真查看器
规则: [注册表]*

2011-10-19 15:42:07    创建新进程    允许
进程: e:\downloads\香港3日游.tar\我的相片.exe
目标: c:\windows\system32\rundll32.exe
命令行: "rundll32.exe" C:\WINDOWS\system32\shimgvw.dll,ImageView_Fullscreen E:\downloads\香港3日游.tar\2011.jpg
规则: [应用程序]*

2011-10-19 15:42:37    修改注册表值    阻止
进程: c:\windows\system32\rundll32.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellImageView\Bounds
值: 66 00 00 00 63 00 00 00 66 03 00 00 75 02 00 00
规则: [注册表]*

2011-10-19 15:42:41    修改注册表值    阻止
进程: c:\windows\system32\rundll32.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellImageView\Maximize
值: 00 00 00 00
规则: [注册表]*

小墙头
发表于 2011-10-19 15:51:51 | 显示全部楼层
samtogo 发表于 2011-10-19 15:45
是金山卫士吗...

是金山卫士
911
发表于 2011-10-19 16:23:07 | 显示全部楼层
wuyongliang 发表于 2011-10-19 15:33
管家 毛豆都KILL

我这毛豆没反应,,,,,
流年春去
发表于 2011-10-19 16:36:46 | 显示全部楼层
江民没有反应啊,已经上报
wuyongliang
头像被屏蔽
发表于 2011-10-19 16:42:34 | 显示全部楼层
911 发表于 2011-10-19 16:23
我这毛豆没反应,,,,,

扫描  没反映?  怎么可能呢  。
电影结束了
发表于 2011-10-19 16:43:55 | 显示全部楼层
911 发表于 2011-10-19 16:23
我这毛豆没反应,,,,,

毛豆都已经本地库了
留侯
发表于 2011-10-19 16:51:18 | 显示全部楼层
大蜘蛛clean,文件加了壳:
=CE=D2=B5=C4=CF=E0=C6=AC.tar.tar - archive TAR
=CE=D2=B5=C4=CF=E0=C6=AC.tar.tar/CrashRacoaF.fnr - archive ZIP

=CE=D2=B5=C4=CF=E0=C6=AC.tar.tar/krnln.fnr packed by NSPACK
=CE=D2=B5=C4=CF=E0=C6=AC.tar.tar/=CE=D2=B5=C4=CF=E0=C6=AC.exe packed by PESTUB
已上报!
陌上~烟雨遥
发表于 2011-10-19 17:23:37 | 显示全部楼层
本帖最后由 尘世美追忆枯竭 于 2011-10-19 17:27 编辑
wuyongliang 发表于 2011-10-19 15:33
管家 毛豆都KILL


那我的QQ管家怎么没报?木马库是最新的 卡巴也没报
livlva
发表于 2011-10-19 17:25:48 | 显示全部楼层
ESS没报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-17 11:20 , Processed in 0.107451 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表