查看: 5906|回复: 33
收起左侧

[病毒样本] 网购木马(二十点半)

  [复制链接]
guidanba
发表于 2012-4-7 00:20:56 | 显示全部楼层 |阅读模式
质量已不高,但自己感觉有点型,大家都测主防吧。这次算半个。以VS记、已三家引擎报毒。

这次的不知是不是可以称为四白加一黑型?不知是进步还是退步?
黑:http://www.vdisk.cn/down/index/9936906A3171


测试程序:http://www.vdisk.cn/down/index/9936914A5634
hx1997
发表于 2012-4-7 00:25:01 | 显示全部楼层
本帖最后由 hx1997 于 2012-4-7 00:26 编辑


To ESET.



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2012-4-7 00:27:04 | 显示全部楼层
Malcide Scanner
Version - 1.0.643

Heuristics - Extreme

Scanning now...
Date - 2012/4/7   Time - 0:25:43
Targets:
    C:\Users\Gateway\Desktop\4个白

C:\Users\Gateway\Desktop\4个白\sqlite3.dll - Win32.Packed.Black.1

6 Objects scanned
0 Malicious objects found
1 Suspicious objects found
1 Threats found

Finish time - 0:25:48
Duration - 5 second(s) (00:00:05)
yhjtj
发表于 2012-4-7 00:28:40 | 显示全部楼层
本帖最后由 yhjtj 于 2012-4-7 03:23 编辑

刚忙完,看看卡饭,没想到有惊喜,
占楼

测试视频,很大
http://www.vdisk.cn/down/index/9937206A4792
hx1997
发表于 2012-4-7 00:29:32 | 显示全部楼层
2012/4/7 0:29:19        ESET Kernel        File  'C:\Users\Gateway\Desktop\sqlite3.dll' was sent to ESET for analysis.       

评分

参与人数 1人气 +1 收起 理由
瓜皮猫 + 1 ~~

查看全部评分

saga3721
发表于 2012-4-7 00:34:03 | 显示全部楼层

File ID         Filename         Size (Byte)        Result
26766275         sqlite3.zip        898.88 KB        OK
A listing of files contained inside archives alongside their results can be found below:
File ID         Filename         Size (Byte)        Result
26766276         sqlite3.dll         1.08 MB         UNDER ANALYSIS
saga3721
发表于 2012-4-7 00:38:53 | 显示全部楼层
微点杀
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\EXPRESSPRINT.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\A\SYNEC.TXT
是否删除木马程序及其衍生物?
wzx3250259
发表于 2012-4-7 00:44:11 | 显示全部楼层
好像没测主防啊
LockeHIPS
头像被屏蔽
发表于 2012-4-7 01:37:15 | 显示全部楼层

360云主防行为防御可以防御

透过云端动态拦截系统,无需拉黑,不怕免杀,全网所有版本生效,无需联动

=====
防御截图



=====

质量没什么不高的,和以前那些一样,需要多带几个DLL是因为这个EXE导入表里导入了多个DLL,不带的话启动不了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
发表于 2012-4-7 06:57:01 | 显示全部楼层
BD ---Trojan.PWS.YVF
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 07:39 , Processed in 0.196189 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表