查看: 3643|回复: 23
收起左侧

[病毒样本] 【两天前的一个过主流样本】360以及金山依然无反应(目前仅微点拦截)

  [复制链接]
695580825
头像被屏蔽
发表于 2011-2-22 08:47:34 | 显示全部楼层 |阅读模式
本帖最后由 695580825 于 2011-2-22 08:50 编辑

两天前的在线扫描(2011-02-20 )

http://www.virustotal.com/file-scan/report.html?id=2cbada679853ca14259d899b06e62489fd4510f95ea7f67ffbfc7d622921f421-1298188274


今天在线扫描

http://www.virustotal.com/file-scan/report.html?id=2cbada679853ca14259d899b06e62489fd4510f95ea7f67ffbfc7d622921f421-1298334822

下载之后金山下载保护提示安全(扫描提示安全)云提示安全

360杀毒2.0扫描提示安全(扫描时间2011 2.22 8点45)(360安全卫士运行之后主动防御也无反应)

目前仅微点拦截(我只测了预升级的)

【该样本是一个朋友给卖远控要的免杀马】

【系统】XP SP3

【样本下载地址】http://dl.dbank.com/c0o0ojalyt










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fengliu139
发表于 2011-2-22 08:59:52 | 显示全部楼层
不是误报?
亡灵之月
发表于 2011-2-22 09:02:03 | 显示全部楼层
360卫士不报,也没上传。
jayavira
发表于 2011-2-22 09:04:19 | 显示全部楼层
cagsn2
发表于 2011-2-22 09:05:03 | 显示全部楼层
金山依然提示安全
695580825
头像被屏蔽
 楼主| 发表于 2011-2-22 09:05:16 | 显示全部楼层
本帖最后由 695580825 于 2011-2-22 09:12 编辑

不是误报肯定是木马类的。

http://bbs.kafan.cn/thread-915624-1-1.html
jayavira
发表于 2011-2-22 09:14:49 | 显示全部楼层
回复 6楼 695580825 的帖子

File ID         Filename        Size (Byte)        Result
26055478         OfficeServer.ini         391 Byte         UNDER ANALYSIS
26055479         SData.dll         504 KB         UNDER ANALYSIS
26055480         svchost.exe         468 KB         UNDER ANALYSIS
25531653         videos.dll         560 KB         KNOWN CLEAN
14926497         vnchooks.dll         32 KB         KNOWN CLEAN
14926493         CDLL.dll         48 KB         KNOWN CLEAN
8996918         cad.exe         109.56 KB         KNOWN CLEAN
25747863         ########.exe         44 KB         KNOWN CLEAN
695580825
头像被屏蔽
 楼主| 发表于 2011-2-22 09:20:28 | 显示全部楼层
jayavira 发表于 2011-2-22 09:14
回复 6楼 695580825 的帖子

File ID         Filename        Size (Byte)        Result

运行之后添加服务项netoffice 还会生产两个EXE文件进程。

小紫英
发表于 2011-2-22 10:26:28 | 显示全部楼层
悲剧的“未知后门”
695580825
头像被屏蔽
 楼主| 发表于 2011-2-22 10:29:41 | 显示全部楼层
小紫英 发表于 2011-2-22 10:26
悲剧的“未知后门”

是否过【360的样本】大家来共同测试

http://bbs.kafan.cn/thread-915624-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 07:18 , Processed in 0.136585 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表