查看: 4377|回复: 25
收起左侧

[病毒样本] 金山沙箱运行一样本后,下载的一病毒

  [复制链接]
lujilong
发表于 2010-12-24 23:49:38 | 显示全部楼层 |阅读模式
鉴定一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
幻影bing
发表于 2010-12-24 23:53:34 | 显示全部楼层
本帖最后由 幻影bing 于 2010-12-24 23:53 编辑

回复 1楼 lujilong 的帖子

你的可能和我提取的有些不同哦这是我提取的一些样本http://bbs.kafan.cn/thread-874329-1-1.html,这几天杀毒太多了,可能提取错了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lujilong
 楼主| 发表于 2010-12-24 23:54:43 | 显示全部楼层
本帖最后由 lujilong 于 2010-12-24 23:55 编辑
幻影bing 发表于 2010-12-24 23:53
回复 1楼 lujilong 的帖子

你的可能和我提取的有些不同哦这是我提取的一些样本http://bbs.kafan.cn/thre ...


也许吧,我那贴里好像有两三个跟我是一样的,我这是在沙箱运行之后,重启之后在沙箱目录下监控查杀出来的
F-secure2009
发表于 2010-12-25 00:00:24 | 显示全部楼层
Kaspersky
Internet Security 2011
禁止访问
无法访问 此链接

该地址中包含的文件:

http://bbs.kafan.cn/forum-attachment-aid
-MTA2MzQ5MnwyYTExYTIzOXwxMjkzMjA2NDAyfDQ
1NTE2OA%3D%3D.html

检测到威胁:

目标被 Trojan-Downloader.Win32.Agent.ecen 感染
创建日期: 23:59:00
lujilong
 楼主| 发表于 2010-12-25 00:01:23 | 显示全部楼层
本帖最后由 lujilong 于 2010-12-25 00:02 编辑
F-secure2009 发表于 2010-12-25 00:00
Kaspersky
Internet Security 2011
禁止访问

嘿嘿,是啊
rasis
发表于 2010-12-25 00:03:28 | 显示全部楼层
ess

2010-12-25 0:03:31        HTTP 过滤器        文件        http://bbs.kafan.cn/forum-attach ... U0fDI0MzM4Mg==.html        Win32/TrojanDownloader.Chekafe.B 特洛伊木马 的变种                RASIS\Administrator        通过应用程序访问 web 时检测到威胁: D:\Program Files\FireFox\firefox.exe.
floozy
发表于 2010-12-25 01:15:45 | 显示全部楼层
$COT=http://vip.htmi3.com:81/admin/count.php$COT //会把机器的信息发送到这里
$TXT=http://list.htmi3.com:6668/Down/list.txt$TXT$  // 下载者list文件,包含了一大堆的exe,多是盗号的
恋亿晓
发表于 2010-12-25 07:51:05 | 显示全部楼层
MSE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qq541471559
发表于 2010-12-25 07:53:38 | 显示全部楼层
类别: 特洛伊木马下载程序

描述: 这个程序很危险,它下载其他程序。

建议的操作: 立即删除这个软件。

Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。您仍然可以访问这些程序所使用的文件而不删除这些程序(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求安全管理员提供帮助。

项目:
containerfile:C:\Users\Administrator\Desktop\103.rar
file:C:\Users\Administrator\Desktop\103.rar->103.exe
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{FB95A92F-7C86-423E-8CC2-9BB3B850B3B2}-103.rar|http://bbs.kafan.cn/forum-attach ... Q5MDAzNw%3D%3D.html
webfile:C:\Users\Administrator\Desktop\103.rar|http://bbs.kafan.cn/forum-attach ... Q5MDAzNw%3D%3D.html
d4875163
发表于 2010-12-25 08:39:53 | 显示全部楼层
病毒: Generic.Malware.PYdld.3F220A50 (Engine-A), Win32:Rootkit-gen [Rtk] (Engine-B)

下载网页内容时发现病毒。

地址: bbs.kafan.cn
状态:         访问被拒绝。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-9 10:19 , Processed in 0.116990 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表