查看: 5663|回复: 37
收起左侧

[病毒样本] FakeAV

  [复制链接]
jayavira
发表于 2012-6-11 15:33:23 | 显示全部楼层 |阅读模式
PW: virus

下载地址;http://kuai.xunlei.com/d/GFJRGKDHDUJQ
消停
头像被屏蔽
发表于 2012-6-11 15:42:15 | 显示全部楼层
扫描诺顿全部miss。
crystalsong08
发表于 2012-6-11 15:44:59 | 显示全部楼层
Pass扫描 AVC完杀全部样本 每个样本都阻拦



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
酱紫啊~
发表于 2012-6-11 15:46:14 | 显示全部楼层
360qvm引擎报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lbb9432
发表于 2012-6-11 16:01:19 | 显示全部楼层
FS全部miss
+DG kill 1x
870097067
发表于 2012-6-11 16:02:04 | 显示全部楼层
飞塔清空
AVG全部miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
消停
头像被屏蔽
发表于 2012-6-11 16:07:37 | 显示全部楼层
本帖最后由 消停 于 2012-6-11 16:19 编辑

双击sonar很奇怪,就第一个杀了,其余的双机之后全部消失,日志了也看不到,不知道是否是被挂起重启后删除


又测试了一下,换了个样本双击,SONAR杀了,再双击刚才杀的那个又不杀了,似乎SONAR只杀第一个运行的,后面再运行的就不杀了或不再记录了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2012-6-11 16:12:59 | 显示全部楼层

File ID         Filename         Size (Byte)        Result
26934965         15.rar        4.61 MB        OK
A listing of files contained inside archives alongside their results can be found below:
File ID         Filename         Size (Byte)        Result
26934966         5a20e.exe         390.5 KB         UNDER ANALYSIS
26934967         5db33.exe         390.5 KB         UNDER ANALYSIS
26934968         5e91c.exe         390.5 KB         UNDER ANALYSIS
26934969         6d4b0.exe         390.5 KB         UNDER ANALYSIS
26934970         96ece.exe         390.5 KB         UNDER ANALYSIS
26934971         97d19.exe         390.5 KB         UNDER ANALYSIS
26934972         9235d.exe         390.5 KB         UNDER ANALYSIS
26934973         a2e1a.exe         390.5 KB         UNDER ANALYSIS
26934974         b6863.exe         390.5 KB         UNDER ANALYSIS
26934975         c2567.exe         390.5 KB         UNDER ANALYSIS
26934976         c4672.exe         390.5 KB         UNDER ANALYSIS
26934977         c5826.exe         390.5 KB         UNDER ANALYSIS
26934978         cf234.exe         390.5 KB         UNDER ANALYSIS
26934979         d4fc7.exe         390.5 KB         UNDER ANALYSIS
26934980         f424f.exe         390.5 KB         UNDER ANALYSIS
消停
头像被屏蔽
发表于 2012-6-11 16:14:08 | 显示全部楼层
lbb9432 发表于 2012-6-11 16:01
FS全部miss
+DG kill 1x

DG拦截的是哪个?
Nocria
发表于 2012-6-11 16:18:52 | 显示全部楼层
本帖最后由 humanlwj52 于 2012-6-11 17:39 编辑

ESET emptied.

C:\Users\TOSHIBA\Desktop\15\15\5a20e.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\5db33.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\5e91c.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\6d4b0.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\9235d.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\96ece.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\97d19.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\a2e1a.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\b6863.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\c2567.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\c4672.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\c5826.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\cf234.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\d4fc7.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
C:\Users\TOSHIBA\Desktop\15\15\f424f.exe - Win32/Kryptik.AGSS 特洛伊木马 的变种
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 19:45 , Processed in 0.154577 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表