查看: 3213|回复: 18
收起左侧

[病毒样本] VT Detection ratio: 6/40

[复制链接]
m220011
发表于 2012-6-28 12:51:06 | 显示全部楼层 |阅读模式

从VT上看  过铁壳 小A comodo AV MSE 咖啡 鸡蛋塔 江民 瑞星

VT  Detection ratio:        6/40
https://www.virustotal.com/file/aeeb544e52e2cf5bb60751d2458fdff7fca3b16b1f41fe9142167fcd80baee6e/analysis/1340857467/

火眼  
https://fireeye.ijinshan.com/analyse.html?md5=711a84479a828272021866fa55d125ca

数字杀

沙盘运行 跑出来一个好压的安装包 不过貌似有其他玩意呢?没细看


下载:
网盘1 https链接

网盘2 http链接



绅博周幸
发表于 2012-6-28 12:53:24 | 显示全部楼层
这个clean,没有问题
m220011
 楼主| 发表于 2012-6-28 12:57:24 | 显示全部楼层
绅博周幸 发表于 2012-6-28 12:53
这个clean,没有问题


谈一谈好压的安装盘跑到这里  %windir%\browser\chrome\  这是神马行为呗

话说 ~~  VT扫描的文件名有亮点
绅博周幸
发表于 2012-6-28 12:58:29 | 显示全部楼层
m220011 发表于 2012-6-28 12:57
谈一谈好压的安装盘跑到这里  %windir%\browser\chrome\  这是神马行为呗

话说 ~~  VT扫描的文件名 ...

好压本来就不该报
m220011
 楼主| 发表于 2012-6-28 13:03:30 | 显示全部楼层
绅博周幸 发表于 2012-6-28 12:58
好压本来就不该报



貌似是个被修改过的好压安装包  加了东西吧

行为确实可疑啊  好压的安装包  不会跑到这里吧?   再说 这路径貌似不存在啊   %windir%\browser\chrome\
绅博周幸
发表于 2012-6-28 13:07:48 | 显示全部楼层
m220011 发表于 2012-6-28 13:03
貌似是个被修改过的好压安装包  加了东西吧

行为确实可疑啊  好压的安装包  不会跑到这里吧 ...

是不是毒要看有没有恶意行为,你这个不算恶意行为,顶多就像你说的是修改了安装路径。
m220011
 楼主| 发表于 2012-6-28 13:21:06 | 显示全部楼层
amocken 发表于 2012-6-28 13:19
https://fireeye.ijinshan.com/analyse.html?md5=711a84479a828272021866fa55d125ca

1L早就放过火眼了
老虎猫
发表于 2012-6-28 13:42:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
m220011
 楼主| 发表于 2012-6-28 13:48:28 | 显示全部楼层
老虎猫 发表于 2012-6-28 13:42



为什么我在沙盘跑不出这个?

你是什么环境下跑的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 04:38 , Processed in 0.131299 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表