查看: 4268|回复: 25
收起左侧

[病毒样本] 一个,我没上报,不知是否为毒。有兴趣的拿去玩玩。我没虚拟机

[复制链接]
hujiwa
头像被屏蔽
发表于 2011-1-2 12:40:04 | 显示全部楼层 |阅读模式
本帖最后由 hujiwa 于 2011-1-6 17:59 编辑





求encode加密解密软件,要没什么字数限制的 http://bbs.kafan.cn/thread-880682-1-1.html
友情提醒,如果是亲自实机玩此毒的,删掉vvolume相关的注册表值,但注意不要误删到其他的。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fatezero
发表于 2011-1-2 12:42:42 | 显示全部楼层
KIS
检测到威胁: Trojan.VBS.Agent.lt                E:\download\setup.HTA               
GiBson
发表于 2011-1-2 12:44:13 | 显示全部楼层
下载时卡巴不报,下载到本地右键查杀报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜皮猫
发表于 2011-1-2 12:45:44 | 显示全部楼层
本帖最后由 三生缘石 于 2011-1-2 12:48 编辑

不能运行
http://camas.comodo.com/cgi-bin/submit?file=2acdc8e8a4efbbc0f83e49c190e1c63ea9529989a7c145a86c44dc5b23124a66
本地沙盘
to eset  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ppy0606 + 1 橘子皮...

查看全部评分

hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-2 12:55:17 | 显示全部楼层
回复 4楼 三生缘石 的帖子

这个是HTA格式的,比较特殊。

评分

参与人数 1人气 +1 收起 理由
ppy0606 + 1 摸一下~

查看全部评分

hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-2 12:59:38 | 显示全部楼层
回复 4楼 三生缘石 的帖子

打开方式是microsoft html application host
我刚才实机运行了下,桌面有个顽固图标。
萧剑
发表于 2011-1-2 13:00:59 | 显示全部楼层


to 360sd
瓜皮猫
发表于 2011-1-2 13:01:59 | 显示全部楼层
hujiwa 发表于 2011-1-2 12:59
回复 4楼 三生缘石 的帖子

打开方式是microsoft html application host

就是流氓软件啦。生成一堆网址的,看上面本地沙盘啊。
留侯
发表于 2011-1-2 13:02:23 | 显示全部楼层
嗯!伪装了一下格式,大蜘蛛:
/setup.HTA - archive HTML
>>setup.HTA/VBScript.Encode.0 packed by ENCODED SCRIPT
>>>setup.HTA/VBScript.Encode.0 probably infected with SCRIPT.Virus
大蜘蛛报告的是可疑文件,这是大蜘蛛启发式分析得出的判断。
hujiwa
头像被屏蔽
 楼主| 发表于 2011-1-2 13:16:04 | 显示全部楼层
回复 8楼 三生缘石 的帖子

呵呵是滴~。我刚才实机运行了下样本,有那些网址在IE收藏夹里.

我没使用沙盘hips,所以没分析。你那是沙盘吧。。

我这多了个顽固图标,你沙盘分析出来没
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:31 , Processed in 0.153329 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表