查看: 19212|回复: 92
收起左侧

[可疑文件] 号称过所有杀软的样本,请大家判定一下

  [复制链接]
逍遥东华
发表于 2010-12-20 00:13:02 | 显示全部楼层 |阅读模式
本帖最后由 逍遥东华 于 2010-12-20 10:01 编辑

一个flash,打开以后会不停地弹网页,直到死机,

多引擎扫描确实无毒,但在沙盘里运行有异常。

转自 http://bbs.vc52.cn/thread-233913-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猪头无双
头像被屏蔽
发表于 2010-12-20 00:15:29 | 显示全部楼层
本帖最后由 猪头无双 于 2010-12-20 00:16 编辑

360网盾安全,红伞无视,多方上报——ESET\AVIRA\360\微点、瑞星、金山、安天
A总不必担心,我是打不死的
猪头无双
头像被屏蔽
发表于 2010-12-20 00:22:12 | 显示全部楼层
回复 1楼 逍遥东华 的帖子

我们收到了以下存档文件:



文件 ID  文件名 大小(字节) 结果
25980434  zitenglian001_do.rar 397.15 KB OK

以下位置提供了存档中包含的文件及其结果的列表:

文件 ID  文件名 大小(字节) 结果
25980435  zitenglian001_do.swf  397.07 KB  CLEAN


下面提供了与每个样本相关的详细报告:

文件名 结果
zitenglian001_do.swf  CLEAN

已确定“zitenglian001_do.swf”文件是“CLEAN”。 我们的分析人员未发现任何恶意内容。

by avira

评分

参与人数 1人气 +1 收起 理由
solstice1988 + 1 感谢上报

查看全部评分

逍遥东华
 楼主| 发表于 2010-12-20 00:26:35 | 显示全部楼层
本帖最后由 逍遥东华 于 2010-12-20 09:58 编辑

回复 3楼 猪头无双 的帖子

看来这个东东还挺厉害,
猪头无双
头像被屏蔽
发表于 2010-12-20 00:28:07 | 显示全部楼层
回复 4楼 逍遥东华 的帖子

等等其他人的分析吧,有可能红伞只看文件类型,没怎么分析。
post8
头像被屏蔽
发表于 2010-12-20 05:09:28 | 显示全部楼层
打开了,发有lz说的现象
猪头无双
头像被屏蔽
发表于 2010-12-20 07:45:22 | 显示全部楼层
走了下沙盘,果然频繁弹窗看来HIPS党可以来挑战下
萧剑
发表于 2010-12-20 10:50:09 | 显示全部楼层


TO CIS
ppy0606
发表于 2010-12-20 11:01:05 | 显示全部楼层
本帖最后由 ppy0606 于 2010-12-20 11:02 编辑

  没神马行为

就是疯狂打开浏览器...还帮他踩空间!

大家别测试了!!!

---------------------------------------------------------

2010-12-20 10:55:59    向其他进程发送消息    允许
进程: f:\program files\thunder network\xmp\bin\xmp.exe
目标: f:\program files\mozilla firefox\firefox.exe
消息: WM_DDE_EXECUTE
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [目标应用程序]f:\program files\mozilla firefox\firefox.exe

-----------------------------------------------------------------------

建个阻止的就挂了...我的也没死机


知微
发表于 2010-12-20 11:03:02 | 显示全部楼层
弹出了几十个opera,差点死掉了,算是毒吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-28 07:01 , Processed in 0.165763 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表