查看: 5173|回复: 22
收起左侧

[病毒样本] 来1X

  [复制链接]
XywCloud
发表于 2012-6-28 12:15:43 | 显示全部楼层 |阅读模式
中午写作业前发一样本……
今天晚上本人预感作业会很多
睡前样本可能就木有了……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
33kk00
发表于 2012-6-28 12:17:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gikouhaku
发表于 2012-6-28 12:17:51 | 显示全部楼层
FS右键未解压0
迷惘的执著
发表于 2012-6-28 12:20:32 | 显示全部楼层
本帖最后由 迷惘的执著 于 2012-6-28 12:28 编辑

TO 卡巴,A2,Q管

火眼 https://fireeye.ijinshan.com/ana ... 72c1f2fb8f3b7d32ee7
Flying_Bird
发表于 2012-6-28 12:23:27 | 显示全部楼层
to kaspersky lab
amocken
发表于 2012-6-28 12:26:10 | 显示全部楼层
过金山
消停
头像被屏蔽
发表于 2012-6-28 12:26:47 | 显示全部楼层
完整路径: F:\样本\video_downloader.exe
____________________________
____________________________
开发人员 不可用
版本 1.14.0.0
安装时间 2012-6-28 ( 12:26:20 )
上次使用时间 不可用
启动项目 否
____________________________
____________________________
未知
此程序的崩溃历史记录未知。
____________________________
极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。
____________________________
极新的文件
该文件已在不到 1 周前发行。
____________________________
良好
诺顿为此文件指定的分级为一般。
____________________________
源文件:
winrar.exe

创建的文件:
video_downloader.exe
____________________________
文件指纹 - SHA:
6cf0ea600934002c3677edfbc232100cda1573768a9307d44427a9ac2b471fd4
____________________________
文件指纹 - MD5:
f64c9cdb91b8b30273a7ff434a6767bf
____________________________
00315
发表于 2012-6-28 12:38:36 | 显示全部楼层
金山毒霸拦截日志
[2012-06-28 12:28:01]  C:\Documents and Settings\Administrator\Local Settings\Temp\ct3131886\ieLogic.exe将IE首页修改为:http://search.conduit.com?SearchSource=10&ctid=CT3131886, 处理结果:拦截
小淘气
头像被屏蔽
发表于 2012-6-28 12:56:55 | 显示全部楼层
Checking: http://bbs.kafan.cn/forum.php?mo ... DQ4MzMyMnwxMzE2NjE5
Engine version: 7.0.2.4281
Total virus-finding records: 2962539
File size: 465.68 KB
File MD5: a103e23d2708172c1f2fb8f3b7d32ee7

http://bbs.kafan.cn/forum.php?mo ... DQ4MzMyMnwxMzE2NjE5 - archive ZIP
>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe - archive NSIS
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/script.bin - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/_=9A=80\nsis7z.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/appicon.ico - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/NoBundle.ini contains an advertising software Adware.Downware.336
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Post_red5.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Single_BABYLON.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Single_Conduit.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Single_Conduit_webdialog_fallback.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Single_incr.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Single_incr.new_awaiting_compliance.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Single_mood_dply.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Single_mood_red5.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Single_swim.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/Single_vgmt.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/ask1.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/safeWeber.ini - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/BabylonToolbar.bmp - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/ConduitToolbar.bmp - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/SweetIM60.bmp - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/ToolbarASK.bmp - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/ToolbarSafeWeber.bmp - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/ask.bmp - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/facemoodsToolbar.bmp - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/incr.bmp - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/vs.jpg - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/_=9A=80\modern-wizard.bmp - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/_=9A=80\nsDialogs.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/_=9A=80\System.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/conduitinstaller.exe - archive NSIS
>>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/conduitinstaller.exe/script.bin - Ok
>>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/conduitinstaller.exe/_=9A=80\System.dll - Ok
>>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/conduitinstaller.exe/_=9A=80\IEFunctions.dll - Ok
>>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/conduitinstaller.exe/_=9A=80\ConduitInetc.dll - Ok
>>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/conduitinstaller.exe/_=9A=80\nsExec.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/conduitinstaller.exe - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/_=9A=80\NSISdl.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/_=9A=80\EBanner.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=MTY5OTczNnwxZmU0ZGQ4MXwxMzQwODU5MzU5fDQ4MzMyMnwxMzE2NjE5/video_downloader.exe/_=9A=80\InstallOptions.dll - Ok
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 16:52 , Processed in 0.126498 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表