查看: 7372|回复: 57
收起左侧

[可疑文件] 样本

  [复制链接]
firefox3
发表于 2012-12-2 12:12:40 | 显示全部楼层 |阅读模式
本帖最后由 firefox3 于 2012-12-2 12:14 编辑







https://www.virustotal.com/file/ ... nalysis/1354421279/

https://www.virustotal.com/file/ ... nalysis/1354421289/

https://www.virustotal.com/file/ ... nalysis/1354421295/

文件: C:\Documents and Settings\Administrator\桌面\wgsdgsdgdsgsd.zip
大小: 160217 字节
修改时间: 2012年12月2日, 12:05:09
MD5: A447D446EE4291473B99A9F9ED0482BA
SHA1: 0F346FC2C6181FB6990EE83D42ADDA0C30B6D61A
CRC32: 0DD468BB

文件: C:\Documents and Settings\Administrator\桌面\awt43abr.zip
大小: 160182 字节
修改时间: 2012年12月2日, 12:05:16
MD5: 60B7A0555E881A30C5A2FD1FEB53A7C8
SHA1: 0151088759EBFAE9A2F6BAB22A197F27139BF015
CRC32: FBE2039A

文件: C:\Documents and Settings\Administrator\桌面\a43vtzgbdgv.zip
大小: 108692 字节
修改时间: 2012年12月2日, 12:05:12
MD5: BCF5133D0F0F75B1F1DA0860BAFF5D9B
SHA1: 1D847E7EB2ABD7528FE980CB38B82EC2BF40A132
CRC32: 7802F97C

2012-12-02 12:03:51         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         Sandbox中运行         部分限制
2012-12-02 12:03:54         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         Sandbox中运行         部分限制
2012-12-02 12:03:56         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         访问内存         C:\WINDOWS\explorer.exe
2012-12-02 12:03:59         C:\Documents and Settings\Administrator\awt43abr.exe         Sandbox中运行         部分限制
2012-12-02 12:03:59         C:\Documents and Settings\Administrator\awt43abr.exe         Sandbox中运行         部分限制
2012-12-02 12:04:02         C:\WINDOWS\system32\cmd.exe         Sandbox中运行         部分限制
2012-12-02 12:04:07         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         修改文件         C:\RECYCLER\S-1-5-21-789336058-1708537768-682003330-500\$23ea6bb15a6cd8dbca49e57620283de2
2012-12-02 12:04:07         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         访问COM接口         LocalSecurityAuthority.Tcb
2012-12-02 12:04:07         C:\WINDOWS\system32\cmd.exe         修改文件         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe
2012-12-02 12:04:07         C:\Documents and Settings\Administrator\awt43abr.exe         访问内存         C:\WINDOWS\explorer.exe
2012-12-02 12:04:09         C:\WINDOWS\system32\cmd.exe         Sandbox中运行         部分限制
2012-12-02 12:04:11         C:\Documents and Settings\Administrator\a43vtzgbdgv.exe         Sandbox中运行         部分限制
2012-12-02 12:04:11         C:\Documents and Settings\Administrator\a43vtzgbdgv.exe         Sandbox中运行         部分限制
2012-12-02 12:04:17         C:\Documents and Settings\Administrator\awt43abr.exe         修改文件         C:\RECYCLER\S-1-5-21-789336058-1708537768-682003330-500\$23ea6bb15a6cd8dbca49e57620283de2
2012-12-02 12:04:17         C:\Documents and Settings\Administrator\awt43abr.exe         访问COM接口         LocalSecurityAuthority.Tcb
2012-12-02 12:04:17         C:\WINDOWS\system32\cmd.exe         修改文件         C:\Documents and Settings\Administrator\awt43abr.exe
2012-12-02 12:04:17         C:\Documents and Settings\Administrator\a43vtzgbdgv.exe         修改文件         \Device\NPF_NdisWanIp
报告结束

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qq2008
发表于 2012-12-2 12:20:37 | 显示全部楼层
360下载全清~~
fireold
发表于 2012-12-2 12:21:57 | 显示全部楼层
Bitdefender Windows 8 Security
wgsdgsdgdsgsd


a43vtzgbdgv


awt43abr  雙擊殺之

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zixulongzhu
发表于 2012-12-2 12:25:31 | 显示全部楼层
费尔下载报毒!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2012-12-2 12:26:33 | 显示全部楼层
本帖最后由 firefox3 于 2012-12-2 12:35 编辑





https://www.virustotal.com/file/ ... nalysis/1354422204/

https://www.virustotal.com/file/ ... nalysis/1354422182/





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
发表于 2012-12-2 12:27:00 | 显示全部楼层
F-Secure Internet Security 2013

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2012-12-2 12:28:53 | 显示全部楼层
fireold 发表于 2012-12-2 12:27
F-Secure Internet Security 2013

awt43abr.exe
bd是avc杀的 fs扫描不报
XywCloud
发表于 2012-12-2 12:30:16 | 显示全部楼层
每天都是这个……楼主手工改个名字吧
firefox3
 楼主| 发表于 2012-12-2 12:32:20 | 显示全部楼层
XywCloud 发表于 2012-12-2 12:30
每天都是这个……楼主手工改个名字吧

没时间
hx1997
发表于 2012-12-2 12:33:21 | 显示全部楼层
又是一样的文件

文件: C:\Users\Gateway\Desktop\wgsdgsdgdsgsd.exe
大小: 94208 字节
文件版本: 6.0.6001.18000 (longhorn_rtm.080118-1840)
修改时间: 2012年12月2日, 12:20:42
MD5: 7D1E0739B081FDA17911A71626CC5668
SHA1: 3926B108133D0743A18723469E2AE2A6BC134B0A
CRC32: FC196DB9

文件: C:\Users\Gateway\Desktop\KB00525849.exe
大小: 94208 字节
文件版本: 6.0.6001.18000 (longhorn_rtm.080118-1840)
修改时间: 2012年12月2日, 12:20:50
MD5: 7D1E0739B081FDA17911A71626CC5668
SHA1: 3926B108133D0743A18723469E2AE2A6BC134B0A
CRC32: FC196DB9

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 11:12 , Processed in 0.149520 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表