查看: 3421|回复: 22
收起左侧

[可疑文件] 邮件里陌生人发来的可执行文件,感觉可疑。

[复制链接]
剑舞江南
发表于 2013-5-4 10:25:07 | 显示全部楼层 |阅读模式
本帖最后由 剑舞江南 于 2013-5-4 16:40 编辑

邮件里陌生人发来的可执行文件,感觉可疑。但是360安全卫士、AVG和小红伞扫描时没有报告威胁,前天的时候上传过virscan.org在线扫描,居然没有一家报告威胁。也许这个文件做了免杀处理吧。我没有相应工具,请分析一下其行为。






附件:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jml521m
发表于 2013-5-4 10:29:47 | 显示全部楼层
mcafee  报  特洛伊 木马
倾枫锝渔♂
发表于 2013-5-4 10:34:25 | 显示全部楼层
LZ  小心了!这是一个病毒!
行为分析如下
自我复制
添加启动项

调用cmd
注入explorer系统进程(联网)
自我删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
曹亮亮
发表于 2013-5-4 10:34:29 | 显示全部楼层
管它有毒没毒,在360隔离沙箱中运行不就行了
vm001
发表于 2013-5-4 10:37:53 | 显示全部楼层
倾枫锝渔♂ 发表于 2013-5-4 10:34
LZ  小心了!这是一个病毒!
行为分析如下
自我复制

按火绒给的提示操作就悲催了...【推荐允许】
vm001
发表于 2013-5-4 10:41:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
龙套传说
发表于 2013-5-4 10:41:52 | 显示全部楼层
ESS拦截下载
倾枫锝渔♂
发表于 2013-5-4 10:42:59 | 显示全部楼层
本帖最后由 倾枫锝渔♂ 于 2013-5-4 10:45 编辑
vm001 发表于 2013-5-4 10:37
按火绒给的提示操作就悲催了...【推荐允许】


没有的~就算点允许也没什么~

因为未知病毒拦截 已经很早的拦截下来了~

未知病毒拦截 我点忽略而已

再说下 火绒是能拦截的!


我在试试 火绒的系统加固 和 病毒的行为!
倾枫锝渔♂
发表于 2013-5-4 10:47:06 | 显示全部楼层
好恐怖啊~~
http://fireeye.ijinshan.com/anal ... 8fd&type=1#full

火眼点评
      检测注入的进程是否为指定进程;确认账户大盗木马,该木马源于国外,其专门盗取存取于本地的各种账户信息,包括ftp账户、远程桌面账户及存储于浏览器中的各种账户信息。其尝试从如下确认的客户端软件配置中提取账号密码。;启动宿主进程,注入代码,修改EIP执行自己的代码,偷梁换柱,使用户认为是正常的进程;修改函数入口点属性为可写;运行后删除自身,警惕恶意软件;远程注入其他进程;IE 代{过}{滤}理服务器设置;设置远程线程上下文;创建进程;遍历磁盘类型;创建互斥体;绑定监听端口;搜索指定窗口;查找文件;操作其他进程句柄...

Flameocean
发表于 2013-5-4 11:29:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-17 05:47 , Processed in 0.125913 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表