查看: 4105|回复: 25
收起左侧

[病毒样本] 悲剧!小加了个壳,竟成了高质量[MD5 22B438 3B7032]

  [复制链接]
Hantaool
头像被屏蔽
发表于 2011-4-23 13:33:42 | 显示全部楼层 |阅读模式
本帖最后由 Hantaool 于 2011-4-23 17:29 编辑

http://www.virustotal.com/file-scan/report.html?id=ddd135a9bdb3528a1b4a45c3ec0f76b5fd75d935d42a89aeaf16da683435be47-1303535743
http://www.virustotal.com/file-scan/report.html?id=da5a65e76fe0f93643909512224320e0077ef45c7bf540ba97293ae711e8d75d-1303536317
附上加壳前


怎么会呢?第一只有行为的。。看最后一条


Register Details



    #KeyOperationValueData
    1HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a89e753e-68cd-11e0-9498-806d6172696f}设置注册表键值BaseClassDrive
    2HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a89e753d-68cd-11e0-9498-806d6172696f}设置注册表键值BaseClassDrive
    3HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a89e753a-68cd-11e0-9498-806d6172696f}设置注册表键值BaseClassDrive
    4HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a89e753c-68cd-11e0-9498-806d6172696f}设置注册表键值BaseClassDrive
    5HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a89e753b-68cd-11e0-9498-806d6172696f}设置注册表键值BaseClassDrive
    6HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a89e753f-68cd-11e0-9498-806d6172696f}设置注册表键值BaseClassDrive
    7HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J设置注册表键值BaseClassDrive
    8HKCU\Software\Microsoft\Internet Explorer\Main设置注册表键值Start Pagehttp://www.niubm.com/?keke


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
594157544
发表于 2011-4-23 13:43:59 | 显示全部楼层
本帖最后由 594157544 于 2011-4-23 13:47 编辑

第一个,金山报毒,过eset





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Hantaool + 1 奖给沙花

查看全部评分

qianyuqx
头像被屏蔽
发表于 2011-4-23 13:45:15 | 显示全部楼层
360wd unknown
to mse
594157544
发表于 2011-4-23 13:46:52 | 显示全部楼层
本帖最后由 594157544 于 2011-4-23 13:49 编辑

第二个,eset 报毒,金山毒霸 云鉴定:病毒




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zmzcy
发表于 2011-4-23 13:47:35 | 显示全部楼层
本帖最后由 zmzcy 于 2011-4-23 14:08 编辑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Ricty
发表于 2011-4-23 13:50:00 | 显示全部楼层
本帖最后由 Ricty 于 2011-4-23 13:52 编辑

EAV扫描svchosterrtrtr.rar 解压后的文件夹
报了[:26:]

另一个
to ESET
http://samples.eset.com.cn/index.php?a=query&lang=0&md5=22b4388eeeffd6361fcf79d9d2cee0a2
jayavira
发表于 2011-4-23 14:22:55 | 显示全部楼层
第一个样本,clma没任何行为啊,而且武神也说是安全的

http://camas.comodo.com/cgi-bin/ ... 9aeaf16da683435be47

http://valkyrie.comodo.com/Resul ... name=360se_s3.3.exe
aaaaoooo
头像被屏蔽
发表于 2011-4-23 15:38:45 | 显示全部楼层
金山都杀~
留侯
发表于 2011-4-23 15:44:23 | 显示全部楼层
大蜘蛛clean,文件加了壳:
360se_s3.3.exe packed by UPX
360se_s3.3.exe packed by FLY-CODE
360se_s3.3.exe - archive BINARYRES
360se_s3.3.exe/data001 - archive NSIS

svchosterrtrtr.exe packed by UPX
鉴于第二个报告太多,已上报求真相。
a445441
发表于 2011-4-23 15:52:56 | 显示全部楼层
微点右键扫描无视
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 05:15 , Processed in 0.128326 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表