查看: 6511|回复: 25
收起左侧

[可疑文件] 疑似QQ盗号

  [复制链接]
shahe20.520
发表于 2012-12-25 10:49:00 | 显示全部楼层 |阅读模式
疑似QQ盗号木马;隐藏指定窗口
危险行为监控
行为描述:疑似QQ盗号木马
附加信息:无
其他行为监控
行为描述:隐藏指定窗口
附加信息:Afx:400000:8:10011:1900015:0 : [2552像‘片.exe]


百度网盘:http://pan.baidu.com/share/link? ... 8587073&third=0
saga3721
发表于 2012-12-25 10:56:38 | 显示全部楼层
File ID        Filename        Size (Byte)        Result
27318976        为了挽留一些...��.7z        263.77 KB        OK
A listing of files contained inside archives alongside their results can be found below:
File ID        Filename        Size (Byte)        Result
27318977        HotKeyTay.ini        160 Byte        UNDER ANALYSIS
27318978        2552像‘片.exe        776 KB        UNDER ANALYSIS
617902068
发表于 2012-12-25 11:00:09 | 显示全部楼层
本帖最后由 617902068 于 2012-12-25 11:04 编辑

火绒扫描杀,主防未测,过360卫士扫描,运行360杀[

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2012-12-25 11:03:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星晨
发表于 2012-12-25 11:05:47 | 显示全部楼层
to Bitdefender上报
Nocria
发表于 2012-12-25 11:11:59 | 显示全部楼层
IKARUS

File scanned:  - SIGNATURE FOUND "Virus.Win32.OnLineGames"

To ESET.
星晨
发表于 2012-12-25 11:17:45 | 显示全部楼层
to Avira上报
darkwolf_99
发表于 2012-12-25 11:19:17 | 显示全部楼层
本帖最后由 darkwolf_99 于 2012-12-25 11:56 编辑

还是金山报的准确,再试试偶的SBie+sbiextra.dll


搞定

无论QQ是否安装在沙盘里,只要样本和QQ分开(在不同沙盘;或一个在沙盘里,一个在沙盘外),样本都无法成功截获

样本运行后的图,第一张是唬人的,第二张是样本和QQ同在沙盘外运行,或在同一沙盘内运行的结果;这个样本比上次的敏感,不会间隔截获,每次点都有效



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3801187
发表于 2012-12-25 11:52:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
夜ㄝ殇
发表于 2012-12-25 12:34:36 | 显示全部楼层
q管kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 00:41 , Processed in 0.118573 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表