查看: 7042|回复: 37
收起左侧

[可疑文件] 什么情况?我是真的不会了~!!!objInit.dll 大哥,我要exe (自启动了!貌似毛豆…

  [复制链接]
firefox3
发表于 2012-12-7 12:00:53 | 显示全部楼层 |阅读模式
本帖最后由 firefox3 于 2012-12-7 12:46 编辑





https://www.virustotal.com/file/ ... nalysis/1354852565/





毒网地址:sb3bz6ss2olgwj6kf3tqnjcu3xhce675f7bpjn2hbotmxav3l734dekwp4.barita009.in/e/

微点怎么看?

等了半天,就这么多记录 by comodo

2012-12-07 12:02:43         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         Sandbox中运行         部分限制
2012-12-07 12:03:54         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Program Files\360\360zip\360zip.exe
2012-12-07 12:09:12         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\WINDOWS\system32\mspaint.exe
2012-12-07 12:10:35         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Program Files\360\360zip\360zip.exe
2012-12-07 12:10:35         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\WINDOWS\explorer.exe
报告结束




重启之后自启动,貌似毛豆未能拦截添加启动项,不停访问内存





2012-12-07 12:30:57         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Program Files\CCleaner\CCleaner.exe
2012-12-07 12:31:01         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Program Files\CCleaner\CCleaner.exe
2012-12-07 12:32:06         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\WINDOWS\system32\mspaint.exe
2012-12-07 12:32:09         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\WINDOWS\system32\mspaint.exe
2012-12-07 12:32:39         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\WINDOWS\system32\tasklist.exe
2012-12-07 12:32:44         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\WINDOWS\system32\tasklist.exe
2012-12-07 12:32:52         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Program Files\SogouExplorer\SogouExplorer.exe
2012-12-07 12:32:59         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Program Files\SogouExplorer\SogouExplorer.exe
2012-12-07 12:33:12         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Program Files\SogouExplorer\SogouExplorer.exe
2012-12-07 12:33:12         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Program Files\SogouExplorer\SogouExplorer.exe
2012-12-07 12:33:12         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Program Files\SogouExplorer\SogouExplorer.exe
2012-12-07 12:33:19         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Documents and Settings\Administrator\Application Data\SogouExplorer\Extension\com.sogou.gamecenter\0.4.5\segamecenter.exe
2012-12-07 12:33:28         C:\Documents and Settings\Administrator\Application Data\objInit\objInit.dll         访问内存         C:\Documents and Settings\Administrator\Application Data\SogouExplorer\Extension\com.sogou.gamecenter\0.4.5\segamecenter.exe
报告结束

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liangxy
头像被屏蔽
发表于 2012-12-7 12:09:33 | 显示全部楼层
本帖最后由 liangxy 于 2012-12-7 12:10 编辑

费尔miss,云鉴定安全
yaoyunjia
发表于 2012-12-7 12:14:10 | 显示全部楼层
小a miss,已上报
老机子
发表于 2012-12-7 12:14:58 | 显示全部楼层
本帖最后由 老机子 于 2012-12-7 12:18 编辑

毒霸说,我被过!棒子V3说,我也没发现什么!http://fireeye.ijinshan.com/anal ... 7cffdfbe&type=1火眼更是,发愣!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2012-12-7 12:15:22 | 显示全部楼层
firefox3
 楼主| 发表于 2012-12-7 12:23:48 | 显示全部楼层
真小读者 发表于 2012-12-7 12:15
好压云检测第一个未知,第二个安全。
dll、dat不知道怎么运行,微点扫描miss
火眼分析无 ...

敢进毒网不?神仙姐姐
真小读者
发表于 2012-12-7 12:29:23 | 显示全部楼层
firefox3 发表于 2012-12-7 12:23
敢进毒网不?神仙姐姐

不是需要Fan{过}{滤}Qiang吗?教育网里还是算了
firefox3
 楼主| 发表于 2012-12-7 12:41:40 | 显示全部楼层
真小读者 发表于 2012-12-7 12:15
好压云检测第一个未知,第二个安全。
dll、dat不知道怎么运行,微点扫描miss
火眼分析无 ...

更新
Regeneration
发表于 2012-12-7 12:41:59 | 显示全部楼层
不是有效WIN32   
firefox3
 楼主| 发表于 2012-12-7 12:44:03 | 显示全部楼层
Regeneration 发表于 2012-12-7 12:41
不是有效WIN32

进毒网看看?

貌似毛豆没能拦截到添加启动项
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 13:06 , Processed in 0.140325 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表