查看: 22594|回复: 84
收起左侧

[病毒样本] 淘宝肉鸡病毒 活的-谁来玩

  [复制链接]
凝逸反毒
发表于 2012-4-14 13:31:25 | 显示全部楼层 |阅读模式

忘关 病毒
他发来 关机命令

谁来玩
  ---------------



淘宝肉鸡病毒  

移动联通返利调整通知.exe        105k
移动联通返利调整通知.jpg (图+病毒体)     105k

C:\Program Files\tNqKkEhBe8\Storm\
Update.dll            病毒
scerv.exe  (暴风影音升级程序)  不应该存在的


----------
=====肉鸡的主机ip==========
操作:连接网络
协议:TCP
地址:223.198.68.36
端口:8080

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2012-4-14 13:34:45 | 显示全部楼层
To ESET.

Malcide JS 没报。

UG 报了。

UGuard 7 扫描日志
扫描在 0 秒 内结束,扫描对象共计 2 个。


C:\Users\Gateway\Desktop\移动联通返利调整通知\移动联通返利调整通知\移动联通返利调整通知.exe>>UPX -> Binder.HyperDetect

共计 1 个威胁,日志结束。
蓝天二号
发表于 2012-4-14 13:36:42 | 显示全部楼层
其实就那个exe程序,我360沙箱运行,,微点提示 网络异常连接,拒绝后,自动退出。。,那个图片不是病毒,,
sungan01
发表于 2012-4-14 13:39:22 | 显示全部楼层
本帖最后由 sungan01 于 2012-4-15 18:03 编辑

360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
凝逸反毒
 楼主| 发表于 2012-4-14 13:39:47 | 显示全部楼层
蓝天二号 发表于 2012-4-14 13:36
其实就那个exe程序,我360沙箱运行,,微点提示 网络异常连接,拒绝后,自动退出。。,那个图片不是病 ...

写那个几个字 用这么大?
没 多看
蓝天二号
发表于 2012-4-14 13:40:48 | 显示全部楼层
sungan01 发表于 2012-4-14 13:39
已上报 ESS&360

我早报了。。
saga3721
发表于 2012-4-14 13:41:52 | 显示全部楼层
等了会儿微点没反应,我恢复快照了,可能主人这会儿没空吧,应该是比较简单的依靠出站类型的马,也就提交了DNS请求,再出去好像
蓝天二号
发表于 2012-4-14 13:42:46 | 显示全部楼层
saga3721 发表于 2012-4-14 13:41
等了会儿微点没反应,我恢复快照了,可能主人这会儿没空吧,应该是比较简单的依靠出站类型的马,也就提交了 ...

微点提示 网络异常访问。。
凝逸反毒
 楼主| 发表于 2012-4-14 13:48:00 | 显示全部楼层
蓝天二号 发表于 2012-4-14 13:42
微点提示 网络异常访问。。

这么快?
我才发给微点
蓝天二号
发表于 2012-4-14 13:49:30 | 显示全部楼层
凝逸反毒 发表于 2012-4-14 13:48
这么快?
我才发给微点

一开始就报了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 03:50 , Processed in 0.131471 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表