查看: 5362|回复: 28
收起左侧

[病毒样本] 转自52敲竹杠

  [复制链接]
3801187
发表于 2016-6-25 19:12:38 | 显示全部楼层 |阅读模式
本帖最后由 3801187 于 2016-6-25 20:01 编辑

https://pan.baidu.com/s/1cHVcE6http://r.virscan.org/report/36d6e1a1c8c3e73e6ac10dd7ae16e03e
请谨慎双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2016-6-25 19:13:54 | 显示全部楼层
---------------------------
Windows Internet Explorer
---------------------------
Internet Explorer 无法下载 。



Internet Explorer 无法打开该 Internet 站点。请求的站点不可用,或找不到。请以后再试。
---------------------------
确定   
---------------------------


麻烦换一个地址可以吗……
诸葛亮
发表于 2016-6-25 19:19:52 | 显示全部楼层
360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2016-06-25 19:18:53     恶意软件(QVM18.1.0000.Malware.Gen)                                        已删除此文件,如果您发现误删,可从隔离区恢复此文件。        C:\Users\L\Desktop\QQ空间互访人气.exe
学雷锋做人
发表于 2016-6-25 19:28:11 | 显示全部楼层
本帖最后由 学雷锋做人 于 2016-6-25 19:42 编辑

Baidu Fuck!


扫描:
换了IE浏览器可以下载了



双击:
刚打开就给我修改底层,拦截后依然触发蓝屏,重启并没有被锁

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nick20010117
发表于 2016-6-25 19:32:20 | 显示全部楼层


你用的什么浏览器?
我这边换成IE内核就可以下载了
nick20010117
发表于 2016-6-25 19:33:26 | 显示全部楼层
AVG 扫描miss
km2002
发表于 2016-6-25 19:39:46 | 显示全部楼层
费尔报可疑  过火绒  上报看看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyz0703
发表于 2016-6-25 20:32:25 | 显示全部楼层
[mw_shl_code=css,true]文件名: qq%e7%a9%ba%e9%97%b4%e4%ba%92%e8%ae%bf%e4%ba%ba%e6%b0%94.exe
威胁名称: Trojan.Gen.2完整路径: d:\users‘ documents\downloads\qq%e7%a9%ba%e9%97%b4%e4%ba%92%e8%ae%bf%e4%ba%ba%e6%b0%94.exe

____________________________

____________________________


在电脑上 
2016/6/25 星期六 ( 20:29:11 )

上次使用时间 
2016/6/25 星期六 ( 20:31:20 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


qq%e7%a9%ba%e9%97%b4%e4%ba%92%e8%ae%bf%e4%ba%ba%e6%b0%94.exe 威胁名称: Trojan.Gen.2
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
qq%e7%a9%ba%e9%97%b4%e4%ba%92%e8%ae%bf%e4%ba%ba%e6%b0%94.exe

____________________________

文件操作

受感染文件: d:\users‘ documents\downloads\ qq%e7%a9%ba%e9%97%b4%e4%ba%92%e8%ae%bf%e4%ba%ba%e6%b0%94.exe 已删除
____________________________


文件指纹 - SHA:
075800c5e594836bb2cbae25c13b6b316de85e8c749379fa2451c57383a23287
文件指纹 - MD5:
不可用
[/mw_shl_code]
qqddliu
发表于 2016-6-25 21:51:43 | 显示全部楼层
本帖最后由 qqddliu 于 2016-6-25 22:00 编辑

操作进程:C:\Documents and Settings\Administrator\桌面\QQ空间互访人气.exe
命令行  :"C:\Documents and Settings\Administrator\桌面\QQ空间互访人气.exe"
网络动作:外联 TCP 123.206.197.56:9000
本地地址:0.0.0.0:3474
用户操作:已阻止
阻止联网就没动作了,确定是敲竹杠?
我觉得更像是一个远控。
又测了一遍,只是触发联网动作,阻止之后没动作,也没蓝屏,重启系统正常。
windows7爱好者
发表于 2016-6-25 22:26:35 | 显示全部楼层
qqddliu 发表于 2016-6-25 21:51
操作进程:C:\Documents and Settings\Administrator\桌面\QQ空间互访人气.exe
命令行  :"C:\Documents a ...


就是敲竹杠,可能对环境有要求?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 05:50 , Processed in 0.133641 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表