查看: 4058|回复: 42
收起左侧

[病毒样本] 样本一枚

  [复制链接]
东方妖妖梦
发表于 2014-11-24 07:19:48 | 显示全部楼层 |阅读模式
/tiao眼镜鱼
发表于 2014-11-24 07:39:03 | 显示全部楼层
dr.web killed
jayavira
发表于 2014-11-24 07:52:09 | 显示全部楼层
eset kill

2014/11/24 7:49:57        文件系统实时防护        文件        C:\Users\Administrator\Downloads\server\server.exe        MSIL/Injector.GGG 特洛伊木马 的变种        通过删除清除 - 已隔离        DP-201308201536\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe.
胖福
发表于 2014-11-24 07:56:07 | 显示全部楼层
文件名: server.exe
威胁名称: SONAR.Heuristic.120完整路径: 不可用

____________________________

____________________________



____________________________


server.exe 威胁名称: SONAR.Heuristic.120
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
server.exe

____________________________

文件操作

文件: f:\norton样本\ server.exe 威胁已删除
事件: 正在运行进程: f:\norton样本\ server.exe 已终止
____________________________

注册表操作

注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ server_RASAPI32 威胁已删除
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASAPI32->EnableFileTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASAPI32->EnableConsoleTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASAPI32->FileTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASAPI32->ConsoleTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASAPI32->MaxFileSize 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASAPI32->FileDirectory 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ server_RASMANCS 威胁已删除
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASMANCS->EnableFileTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASMANCS->EnableConsoleTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASMANCS->FileTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASMANCS->ConsoleTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASMANCS->MaxFileSize 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ server_RASMANCS->FileDirectory 不需要操作
____________________________

网络操作

事件: 网络活动 (执行者 f:\norton样本\server.exe, PID:6048) 未采取操作
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\server.exe, PID:4120) 未采取操作
(执行者 f:\norton样本\server.exe, PID:4120) 未采取操作
事件: 进程启动: f:\norton样本\ server.exe, PID:6048 (执行者 f:\norton样本\server.exe, PID:4120) 未采取操作
事件: 进程启动 (执行者 f:\norton样本\server.exe, PID:6048) 未采取操作
(执行者 f:\norton样本\server.exe, PID:6048) 未采取操作
事件: 进程启动: f:\norton样本\ server.exe, PID:4120 (执行者 f:\norton样本\server.exe, PID:4120) 未采取操作
事件: 进程启动: f:\norton样本\ server.exe, PID:6048 (执行者 f:\norton样本\server.exe, PID:6048) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
每顿需吃三大碗
发表于 2014-11-24 08:00:53 | 显示全部楼层
实机趋势双击杀
XywCloud
发表于 2014-11-24 08:11:37 | 显示全部楼层
Baidu Antivirus killed.
尘梦幽然
发表于 2014-11-24 08:25:31 | 显示全部楼层
趋势科技简中7.0miss
dongwenqi
发表于 2014-11-24 08:37:19 | 显示全部楼层
尘梦幽然 发表于 2014-11-24 08:25
趋势科技简中7.0miss

无语了,怎么又是MISS
lblzone
发表于 2014-11-24 08:39:13 | 显示全部楼层
dongwenqi 发表于 2014-11-24 08:37
无语了,怎么又是MISS

他貌似一直是扫描,,,不双击的
a15073324542
发表于 2014-11-24 11:38:54 | 显示全部楼层

你用的简中还是繁中?如果是繁中 那以后就可以看你和尘梦悠然的结果了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 16:34 , Processed in 0.126792 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表