查看: 5992|回复: 46
收起左侧

[可疑文件] 样本2

  [复制链接]
firefox3
发表于 2012-12-4 14:21:23 | 显示全部楼层 |阅读模式
本帖最后由 firefox3 于 2012-12-4 20:13 编辑







https://www.virustotal.com/file/ ... nalysis/1354601715/

https://www.virustotal.com/file/ ... nalysis/1354601710/


提取地址:pleasewaitwhileloading.com/ngen/controlling/mydb.php

自带梯子,自带java


Comodo拦截记录:

2012-12-04 14:12:26         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         Sandbox中运行         部分限制
2012-12-04 14:12:27         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         Sandbox中运行         部分限制
2012-12-04 14:12:49         C:\Documents and Settings\Administrator\awt43abr.exe         Sandbox中运行         部分限制
2012-12-04 14:12:51         C:\WINDOWS\system32\cmd.exe         Sandbox中运行         部分限制
2012-12-04 14:12:54         C:\Documents and Settings\Administrator\awt43abr.exe         Sandbox中运行         部分限制
2012-12-04 14:13:02         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         访问内存         C:\WINDOWS\explorer.exe
2012-12-04 14:13:02         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         修改文件         C:\RECYCLER\S-1-5-21-789336058-1708537768-682003330-500\$23ea6bb15a6cd8dbca49e57620283de2
2012-12-04 14:13:02         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe         访问COM接口         LocalSecurityAuthority.Tcb
2012-12-04 14:13:02         C:\WINDOWS\system32\cmd.exe         修改文件         C:\Documents and Settings\Administrator\wgsdgsdgdsgsd.exe
2012-12-04 14:13:15         C:\Documents and Settings\Administrator\awt43abr.exe         访问内存         C:\WINDOWS\explorer.exe
2012-12-04 14:13:15         C:\Documents and Settings\Administrator\awt43abr.exe         修改文件         C:\RECYCLER\S-1-5-21-789336058-1708537768-682003330-500\$23ea6bb15a6cd8dbca49e57620283de2
2012-12-04 14:13:17         C:\WINDOWS\system32\cmd.exe         Sandbox中运行         部分限制
2012-12-04 14:13:22         C:\Documents and Settings\Administrator\awt43abr.exe         访问COM接口         LocalSecurityAuthority.Tcb
2012-12-04 14:13:22         C:\WINDOWS\system32\cmd.exe         修改文件         C:\Documents and Settings\Administrator\awt43abr.exe
报告结束

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2012-12-4 14:23:31 | 显示全部楼层
本帖最后由 jayavira 于 2012-12-4 14:30 编辑

panda 启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2012-12-4 14:24:41 | 显示全部楼层
jayavira 发表于 2012-12-4 14:23
占位。等一下测试

根据VT的检测,我预言panda启发了
jayavira
发表于 2012-12-4 14:25:29 | 显示全部楼层
firefox3 发表于 2012-12-4 14:24
根据VT的检测,我预言panda启发了

那我就补张图片吧
wk1993
发表于 2012-12-4 14:27:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2012-12-4 14:27:36 | 显示全部楼层
jayavira 发表于 2012-12-4 14:25
那我就补张图片吧

就知道你代表Panda前来卖萌
老机子
发表于 2012-12-4 14:27:59 | 显示全部楼层
哈哈,吸毒者又来啦!——站坑!
firefox3
 楼主| 发表于 2012-12-4 14:28:36 | 显示全部楼层
wk1993 发表于 2012-12-4 14:27

我大微点V5
firefox3
 楼主| 发表于 2012-12-4 14:30:04 | 显示全部楼层
老机子 发表于 2012-12-4 14:27
哈哈,吸毒者又来啦!——站坑!

看见云拉黑第一的你我就慌张勒
Nocria
发表于 2012-12-4 14:30:32 | 显示全部楼层
To ESET.

评分

参与人数 1人气 +1 收起 理由
firefox3 + 1 Depp哥超帅的,小加一枚~~

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:45 , Processed in 0.126528 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表