查看: 5317|回复: 20
收起左侧

[病毒样本] ZeroAccess 3x

[复制链接]
Nocria
发表于 2012-7-31 21:43:30 | 显示全部楼层 |阅读模式
本帖最后由 humanlwj52 于 2012-7-31 21:47 编辑

Password:infected



ESET killed 2x.

C:\Users\TOSHIBA\Desktop\3x\52.exe - Win32/Sirefef.EV trojan
C:\Users\TOSHIBA\Desktop\3x\53.exe - Win32/Agent.TVF trojan


To ESET.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
360_忠实粉丝
头像被屏蔽
发表于 2012-7-31 21:45:56 | 显示全部楼层
360杀
村上三四
发表于 2012-7-31 21:47:07 | 显示全部楼层
微点清空

时间        类型        处理结果        病毒名称        病毒路径        创建者
2012-07-31 21:44:52        其他        删除成功        Malware.Win32.Confusion.a        C:\Users\Frank\Downloads\3x\51.exe       
2012-07-31 21:44:36        木马        处理成功        Backdoor.Win32.ZAccess.qh        C:\USERS\FRANK\DOWNLOADS\3X\52.EXE        C:\WINDOWS\SYSTEM32\NVCPL.DLL
2012-07-31 21:44:35        木马        处理成功        Trojan-Dropper.Win32.Dapato.cdt        C:\USERS\FRANK\DOWNLOADS\3X\53.EXE        C:\WINDOWS\SYSTEM32\NVCPL.DLL
我草、杀毒!
发表于 2012-7-31 21:50:53 | 显示全部楼层
AVAST  double  kill
留侯
发表于 2012-7-31 21:58:26 | 显示全部楼层
大蜘蛛发现2个:
3x\52.exe - infected with BackDoor.Maxplus.91
3x\53.exe - infected with Trojan.PWS.Panda.2612

余下一个Clean,文件加了壳:
3x\51.exe - packed by FLY-CODE
3x\51.exe - packed by FLY-CODE
已上报。
ywsuda
发表于 2012-7-31 22:08:21 | 显示全部楼层
完整路径: c:\users\yw\desktop\51.exe
威胁: Suspicious.Cloud.7.F
____________________________
____________________________
在电脑上的创建时间 不可用
上次使用时间 2012/7/31 ( 22:07:12 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。
____________________________
https://att.kafan.cn/forum.php?mo ... DQ5ODU1MnwxMzQyOTYx 已下载文件51.exe
威胁名称:
Suspicious.Cloud.7.F自
att.kafan.cn
____________________________
文件操作
文件: c:\users\yw\desktop\51.exe
已删除
____________________________
文件指纹 - SHA:
0616a58661c05bb6d4a7ccf77b2f14526691f49fec03eacffe6434969b8e05e7
____________________________
文件指纹 - MD5:
6741ddbef7b5c602025da2535c4f508d
____________________________


完整路径: c:\users\yw\desktop\52.exe
威胁: Packed.Generic.367
____________________________
____________________________
在电脑上的创建时间 2012/7/31 ( 22:06:33 )
上次使用时间 2012/7/31 ( 22:06:33 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________
https://att.kafan.cn/forum.php?mo ... DQ5ODU1MnwxMzQyOTYx 已下载文件52.exe
威胁名称:
Packed.Generic.367自
att.kafan.cn
____________________________
文件操作
文件: c:\users\yw\desktop\52.exe
已阻止
____________________________
文件指纹 - SHA:
b980164c713f6a1ba7bad625a09a1c4a6004e0d3ad89f876ff1d398da04d954d
____________________________
文件指纹 - MD5:
217dc5f92d5003da6b1be6a677b7dd05
____________________________
qzmxy2006
头像被屏蔽
发表于 2012-7-31 22:11:29 | 显示全部楼层
毒霸 kill2 x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2012-7-31 22:15:39 | 显示全部楼层
Begin scan in 'D:\Download\3x'
D:\Download\3x\52.exe
  [DETECTION] Is the TR/Crypt.ZPACK.Gen8 Trojan
D:\Download\3x\53.exe
  [DETECTION] Is the TR/Drop.Dapato.bnpj Trojan
zmzcy
发表于 2012-8-1 00:51:29 | 显示全部楼层
COMODO KILL ALL
jayavira
发表于 2012-8-1 07:30:52 | 显示全部楼层
hitman kill all

  Threats . . . . . . . : 3

   Objects scanned . . . : 3
   Files scanned . . . . : 3
   Remnants scanned  . . : 0 files / 0 keys

Malware _____________________________________________________________________

   D:\下载文件夹\3x\51.exe
      Size . . . . . . . : 192,000 bytes
      Age  . . . . . . . : 0.0 days (4832-08-01 07:39:22)
      Entropy  . . . . . : 7.8
      SHA-256  . . . . . : 0616A58661C05BB6D4A7CCF77B2F14526691F49FEC03EACFFE6434969B8E05E7
      Product  . . . . . :   TODO%        <Product  &  Name>
      Publisher  . . . . :    TODO%                     <Company !                 Name>
      Description  . . . :             TODO%                    <File !                      Description>
      Version  . . . . . : 6.8.2.3
      Copyright  . . . . : ToDoTest
    > DrWeb  . . . . . . : BackDoor.Maxplus.91

   D:\下载文件夹\3x\52.exe
      Size . . . . . . . : 171,008 bytes
      Age  . . . . . . . : 0.0 days (4832-08-01 07:39:23)
      Entropy  . . . . . : 7.8
      SHA-256  . . . . . : B980164C713F6A1BA7BAD625A09A1C4A6004E0D3AD89F876FF1D398DA04D954D
      Publisher  . . . . : Install Shield
    > G Data . . . . . . : Trojan.Generic.KD.668462 (Engine A)
    > DrWeb  . . . . . . : BackDoor.Maxplus.91
    > Ikarus . . . . . . : Trojan.Win32.Sirefef!IK

   D:\下载文件夹\3x\53.exe
      Size . . . . . . . : 73,216 bytes
      Age  . . . . . . . : 0.0 days (4832-08-01 07:39:22)
      Entropy  . . . . . : 7.1
      SHA-256  . . . . . : FF8C9C6CA0CCFAFEF5BD30DE75CB2DEDBCDFCF8049C5CFCA72ED71CAE0E3A5FD
    > a-Squared  . . . . : Trojan.Dropper.Win32.Dapato.bnpj.AMN!A2
    > G Data . . . . . . : Gen:Variant.Graftor.38647 (Engine A)
    > DrWeb  . . . . . . : Trojan.PWS.Panda.2612



[/code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-2 01:03 , Processed in 0.133690 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表