查看: 6823|回复: 30
收起左侧

[病毒样本] VT 0/42,求双击,觉得clean的就别回复了,谢谢合作

  [复制链接]
LisaLan
发表于 2012-6-18 15:59:26 | 显示全部楼层 |阅读模式


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
消停
头像被屏蔽
发表于 2012-6-18 16:00:44 | 显示全部楼层
诺顿入库了,我就不双击了


完整路径: f:\样本\qq2012木马.exe
威胁: Infostealer
____________________________
____________________________
在电脑上的创建时间 不可用
上次使用时间 2012-6-18 ( 15:59:48 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________
http://bbs.kafan.cn/forum.php?mo ... Dc5OTA2N3wxMzEwNDAw 已下载文件qq2012木马.exe
威胁名称:
Infostealer自
bbs.kafan.cn
____________________________
文件操作
文件: f:\样本\qq2012木马.exe
已删除
____________________________
文件指纹 - SHA:
9500ca0d1682d2a2598d041ec57ad237754cdfbda825c53ac7ff7d21ada185d3
____________________________
文件指纹 - MD5:
4642ccbb3eea51eaa70b88f494fd396d
____________________________
virusdefender
发表于 2012-6-18 16:04:10 | 显示全部楼层
ESET也入库了
bored
发表于 2012-6-18 16:07:38 | 显示全部楼层

毒霸报毒。
老虎猫
发表于 2012-6-18 16:12:36 | 显示全部楼层
   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2012-6-18 16:18:01 | 显示全部楼层
过卡巴,上报卡巴
liulangzhecgr
发表于 2012-6-18 16:24:45 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2012-6-18 16:26 编辑

2012-6-18 16:16:37    创建新进程    允许
进程: c:\windows\explorer.exe
目标: e:\downloads\qq2012木马\qq2012木马.exe
命令行: "E:\downloads\QQ2012木马\QQ2012木马.exe"
规则: [应用程序]*

2012-6-18 16:16:45    创建注册表项    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Multimedia\DrawDib
规则: [注册表]*

2012-6-18 16:16:58    修改注册表值    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Multimedia\DrawDib\vga.drv 1024x768x32(BGR 0)
值: 31,31,31,31
规则: [注册表]*

2012-6-18 16:17:05    向其他进程复制句柄    允许
进程: c:\windows\system32\svchost.exe
目标: e:\downloads\qq2012木马\qq2012木马.exe
句柄: (Key) \REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318}\0005
规则: [应用程序]c:\windows\system32\svchost.exe

2012-6-18 16:17:36    结束其他进程    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: c:\windows\explorer.exe
规则: [应用程序]*

2012-6-18 16:17:53    结束其他进程 (4)    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: c:\program files\tencent\qq\bin\qq.exe
规则: [应用程序]*


因GKR的qq保护之下结束qq进程失败 !

2012-6-18 16:18:11    创建文件    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: C:\WINDOWS\system32\BDsT.tmp
规则: [文件]*

2012-6-18 16:18:20    创建文件    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: E:\downloads\QQ2012木马\QQ.exe
规则: [文件组]所有执行文件 -> [文件]*; *.exe

2012-6-18 16:18:40    创建文件 (2)    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: C:\WINDOWS\system32\ svchost.exe
规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.exe

2012-6-18 16:18:49    创建新进程    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: c:\windows\system32\attrib.exe
命令行: Attrib "C:\WINDOWS\system32\ svchost.exe" +s +h
规则: [应用程序]*

2012-6-18 16:19:01    创建新进程    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: c:\windows\system32\attrib.exe
命令行: Attrib "QQ.exe" +s +h
规则: [应用程序]*

2012-6-18 16:19:04    创建文件    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: C:\1.bat
规则: [文件]?:\

2012-6-18 16:19:23    设置文件隐藏属性    允许
进程: c:\windows\system32\attrib.exe
目标: E:\downloads\QQ2012木马\QQ.exe
规则: [文件组]所有执行文件 -> [文件]*; *.exe

2012-6-18 16:19:29    创建新进程    允许
进程: e:\downloads\qq2012木马\qq2012木马.exe
目标: c:\windows\system32\cmd.exe
命令行: cmd /c C:\1.bat
规则: [应用程序]*

2012-6-18 16:19:48    删除文件    允许
进程: c:\windows\system32\cmd.exe
目标: E:\downloads\QQ2012木马\QQ2012木马.exe
规则: [文件组]所有执行文件 -> [文件]*; *.exe

2012-6-18 16:19:52    删除文件    允许
进程: c:\windows\system32\cmd.exe
目标: C:\1.bat
规则: [文件]?:\

a256886572008
发表于 2012-6-18 16:29:24 | 显示全部楼层
本帖最后由 a256886572008 于 2012-6-18 16:38 编辑
2012-06-18 16:35:39   C:\Documents and Settings\Roger\桌面\virus\QQ2012\QQ2012木马.exe   Sandboxed As   Partially Limited   

2012-06-18 16:35:40   C:\WINDOWS\system32\Attrib.exe   Sandboxed As   Partially Limited   
  
2012-06-18 16:35:40   C:\1.bat   Sandboxed As   Partially Limited   

2012-06-18 16:35:46   C:\Documents and Settings\Roger\桌面\virus\QQ2012\QQ2012木马.exe   Access Memory   System   

2012-06-18 16:35:46   C:\Documents and Settings\Roger\桌面\virus\QQ2012\QQ2012木马.exe   Modify Key   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\360cd
  

2012-06-18 16:35:46   C:\WINDOWS\system32\attrib.exe   Modify File   C:\Documents and Settings\Roger\桌面\virus\QQ2012\QQ.exe   

2012-06-18 16:35:46   C:\1.bat   Modify File   C:\Documents and Settings\Roger\桌面\virus\QQ2012\QQ2012木马.exe   


在他旁邊吐出了一個QQ.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846859163
头像被屏蔽
发表于 2012-6-18 16:29:41 | 显示全部楼层
360秒了
846859163
头像被屏蔽
发表于 2012-6-18 16:30:01 | 显示全部楼层
毛豆也秒了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 00:11 , Processed in 0.139527 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表