查看: 4032|回复: 19
收起左侧

[病毒样本] Trojan.Gen

[复制链接]
1446547521
发表于 2016-2-21 15:07:26 | 显示全部楼层 |阅读模式


infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
绯色鎏金 + 5 版区有你更精彩: )

查看全部评分

QQn1
发表于 2016-2-21 15:11:04 | 显示全部楼层
eset报QQ粘虫

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-2-21 15:56:17 | 显示全部楼层
为什么,为什么解压出来就消失了,这还要测么。。。。。。
ymb668888
发表于 2016-2-21 16:08:26 | 显示全部楼层
卡巴解压杀

21.02.2016 16.07.53;检测到的对象(文件)已删除。;C:\Users\Administrator\Downloads\.exe;Microsoft Windows Search Protocol Host;C:\Users\Administrator\Downloads\.exe;02/21/2016 16:07:53;UDS:DangerousObject.Multi.Generic
ymb668888
发表于 2016-2-21 16:09:17 | 显示全部楼层
@aboringman 我这解压正常,没有消失
ericdj
发表于 2016-2-21 16:25:16 | 显示全部楼层
解压,GD报毒

[mw_shl_code=css,true]Virus: Gen:Variant.Graftor.95282 (Engine A)
File: .exe
Directory: C:\Users\Administrator\Desktop\Special files
Process: WinRAR.exe[/mw_shl_code]

另一个没报毒
z2009
发表于 2016-2-21 16:40:08 | 显示全部楼层
过avg扫描,360沙盘里运行,360报木马
胖福
发表于 2016-2-21 16:42:00 | 显示全部楼层
双击过诺顿:

文件名: .exe
完整路径: F:\Norton样本\临时收集\1\.exe
____________________________

详细信息
稳定性未知,  少量用户信任的文件,  发布已久的文件,  不良

原始
下载自 
未知

活动
已执行的操作: 80
____________________________

开发人员 
不可用

版本 
不可用

已识别 
2016-2-21 ( 16:31:26 )

上次使用时间 
2016-2-21 ( 16:39:10 )

启动项目 

____________________________

未知
此程序的崩溃历史记录未知。

少量用户信任的文件
诺顿社区中有 不到 50 名用户使用了此文件。

发布已久的文件
该文件已在  31 天 2 年 9 个月 前发行。

不良
有许多迹象表明此文件不可信。
____________________________

____________________________

性能
____________________________

平均资源使用率: 低
平均CPU 使用率: 低
平均内存使用率: 低
____________________________

性能警报

进程 ID
1428

CPU
正常

内存
正常

句柄计数
正常

磁盘读取活动
正常


磁盘写入活动
正常
____________________________

系统更改

c:\users\administrator\appdata\local\temp\picture\2.bmp
c:\users\administrator\appdata\local\temp\picture\3.bmp
c:\users\administrator\appdata\local\temp\picture\4.bmp
c:\users\administrator\appdata\local\temp\picture\5.bmp
c:\users\administrator\appdata\local\temp\picture\6.bmp
c:\users\administrator\appdata\local\temp\picture\7.bmp
c:\users\administrator\appdata\local\temp\picture\8.bmp
c:\users\administrator\appdata\local\temp\picture\9.bmp
c:\users\administrator\appdata\local\temp\picture\10.bmp
c:\users\administrator\appdata\local\temp\picture\11.bmp
c:\users\administrator\appdata\local\temp\picture\12.bmp
ActiveTime
ActiveSkin
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
TotalChooseCount
SelectDefaultCount
TimesOfComposition
LengthOfComposition
MillisecondsOfComposition
\REGISTRY\MACHINE\Software\Microsoft\Tracing\_RASAPI32
EnableFileTracing
EnableConsoleTracing
FileTracingMask
ConsoleTracingMask
MaxFileSize
FileDirectory
\REGISTRY\MACHINE\Software\Microsoft\Tracing\_RASMANCS
EnableFileTracing
EnableConsoleTracing
FileTracingMask
ConsoleTracingMask
MaxFileSize
FileDirectory
ProxyEnable
SavedLegacySettings
____________________________


文件指纹 - SHA:
7bce7d8987c2a4385bfb276da971497049ed74ef8c41f6515ee1bacfabceef68
文件指纹 - MD5:
d5edfdf396c95d1bab4392f3f43eda14

评分

参与人数 1人气 +1 收起 理由
尘梦幽然 + 1 这货两年前就被入库了,你云抽了

查看全部评分

温馨小屋
头像被屏蔽
发表于 2016-2-21 16:47:13 | 显示全部楼层
WD miss,FS跳过扫描,DG拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-2-21 18:58:04 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 00:39 , Processed in 0.129510 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表