查看: 7284|回复: 42
收起左侧

[病毒样本] 母体不提供了 ,只给衍生物吧

  [复制链接]
郑伟用户
发表于 2012-9-8 15:47:17 | 显示全部楼层 |阅读模式
病毒文件会注入到explorer进程



密码123

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
哀酱俏佳人
发表于 2012-9-8 15:49:04 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
shahe20.520
发表于 2012-9-8 15:49:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
酱紫啊~
发表于 2012-9-8 15:53:22 | 显示全部楼层
类型:
行为和木马比较相似的程序

描述:
此程序的大部分行为符合木马特征,极有可能是木马程序,建议您立即处理。

扫描引擎:
360云查杀引擎

文件指纹(MD5):
cf5914f8c26a4697fac7dacd938a52f8
jayavira
发表于 2012-9-8 15:54:22 | 显示全部楼层
pca kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郑伟用户
 楼主| 发表于 2012-9-8 15:54:48 | 显示全部楼层
酱紫啊~ 发表于 2012-9-8 15:53
类型:
行为和木马比较相似的程序

另一个不杀了?
酱紫啊~
发表于 2012-9-8 15:55:34 | 显示全部楼层
郑伟用户 发表于 2012-9-8 15:54
另一个不杀了?

只杀了DLL
郑伟用户
 楼主| 发表于 2012-9-8 15:56:53 | 显示全部楼层
酱紫啊~ 发表于 2012-9-8 15:55
只杀了DLL

其实2个的MD5一样,给不杀那个后缀改为dll
zmzcy
发表于 2012-9-8 16:00:15 | 显示全部楼层

COMODO

C:\Users\zcy\AppData\Local\Temp\Rar$DRa0.193\desk.cpl         Malware@#1uf2f7ikzv8rn

C:\Users\zcy\AppData\Local\Temp\Rar$DRa0.193\WINMM.dll         Malware@#1uf2f7ikzv8rn
酱紫啊~
发表于 2012-9-8 16:01:39 | 显示全部楼层
本帖最后由 酱紫啊~ 于 2012-9-8 16:02 编辑
郑伟用户 发表于 2012-9-8 15:56
其实2个的MD5一样,给不杀那个后缀改为dll


我晕  ,不杀  

360杀毒扫描日志

病毒库版本:2012-09-08 04:23
扫描时间:2012-09-08 16:01:21
扫描用时:00:00:00
扫描类型:右键扫描
扫描文件总数:1
威胁总数:0
清除威胁数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由360杀毒自动处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描系统异常项:否
常规引擎设置:BitDefender Avira(小红伞)

扫描内容
----------------------
C:\Users\1\Desktop\desk.dll


白名单设置
----------------------


扫描结果
======================
未发现威胁文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 20:05 , Processed in 0.137482 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表