查看: 3827|回复: 24
收起左侧

[病毒样本] fake alert的本体,非 downloader,骗过 CIMA

  [复制链接]
a256886572008
发表于 2011-5-5 16:37:23 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2011-5-5 20:22 编辑

这3只,送到 CIMA 全都没反应,但是,实机运行之後,是有动作的。



所以,送到 CIMA ,没发现可疑动作,别说该文件是 clean 的。

实机运行,才比较准确。


---------------------------------
http://camas.comodo.com/cgi-bin/ ... c4d9a18a3b7a6fd05c6

無反應

2011-05-05 16:30:56   C:\Documents and Settings\Roger\桌面\virus\movie.avi\Hnf.exe   Sandboxed As   Partially Limited  

2011-05-05 16:30:57   C:\Documents and Settings\Roger\Local Settings\Temp\sshnas21.dll   Sandboxed As   Partially Limited
   
2011-05-05 16:31:04   C:\Documents and Settings\Roger\桌面\virus\movie.avi\Hnf.exe   Modify File   C:\WINDOWS\system32\sshnas21.dll  

2011-05-05 16:31:04   C:\Documents and Settings\Roger\桌面\virus\movie.avi\Hnf.exe   Modify Key   HKLM\SYSTEM\ControlSet001\Services\SSHNAS  

2011-05-05 16:31:04   C:\Documents and Settings\Roger\Local Settings\Temp\sshnas21.dll   Access Memory   System   


http://camas.comodo.com/cgi-bin/submit?file=24b0fcb16e677bf84867b5cd7ddb56e9a5e37475ca45e3c435356e6fc93365da

無反應


2011-05-05 16:39:04   C:\Documents and Settings\Roger\桌面\virus\movie.avi\Hng.exe   Sandboxed As   Partially Limited   

2011-05-05 16:39:10   C:\Documents and Settings\Roger\桌面\virus\movie.avi\Hng.exe   Modify File   C:\WINDOWS\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job   

2011-05-05 16:39:27   C:\Documents and Settings\Roger\桌面\virus\movie.avi\Hng.exe   Modify Key   HKUS\S-1-5-21-2000478354-583907252-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\   

2011-05-05 16:39:34   C:\Documents and Settings\Roger\桌面\virus\movie.avi\Hng.exe   Modify Key   HKUS\S-1-5-21-2000478354-583907252-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable


http://camas.comodo.com/cgi-bin/ ... 892ff2da53bc455b103

無反應

2011-05-05 16:42:30   C:\Documents and Settings\Roger\桌面\virus\movie.avi\Hnh.exe   Sandboxed As   Partially Limited
  
2011-05-05 16:42:42   C:\Documents and Settings\Roger\桌面\virus\movie.avi\Hnh.exe   Modify Key   HKUS\S-1-5-21-2000478354-583907252-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\R8388QA8U8

西风萧雨
发表于 2011-5-5 16:51:30 | 显示全部楼层
本帖最后由 西风萧雨 于 2011-5-5 16:57 编辑

KIS2011 MISS ,TO KL~~~

3个文件上报毒霸均鉴定为“危险”
594157544
发表于 2011-5-5 16:56:58 | 显示全部楼层
本帖最后由 594157544 于 2011-5-5 17:00 编辑

NOD32  正常 ,毒霸 kill





to eset
594157544
发表于 2011-5-5 17:07:07 | 显示全部楼层
回复 4楼 jayavira 的帖子

  嘿嘿  已经邮件上报 嘎嘎
jayavira
发表于 2011-5-5 17:09:54 | 显示全部楼层
回复 5楼 594157544 的帖子


我刚刚分析比较久,所以没看到你已经上报了
qianyuqx
头像被屏蔽
发表于 2011-5-5 17:14:15 | 显示全部楼层
all to mse
594157544
发表于 2011-5-5 17:38:11 | 显示全部楼层
NOD32  刚刚更新了病毒库,已经能够杀掉(6096)


评分

参与人数 1人气 +1 收起 理由
jayavira + 1 多谢测试

查看全部评分

KOI9009
发表于 2011-5-5 17:39:52 | 显示全部楼层
360 SD Kill All
瓜皮猫
发表于 2011-5-5 18:03:50 | 显示全部楼层
jayavira 发表于 2011-5-5 17:05
骗过 CIMA
不过。无法骗过阿努比斯(一个无法分析)
to eset

eset 已经kill
C:\Users\微亿毫\Desktop\movie.avi\Hnf.exe - Win32/TrojanDownloader.FakeAlert.BJO trojan
C:\Users\微亿毫\Desktop\movie.avi\Hng.exe - a variant of Win32/Kryptik.NJV trojan
C:\Users\微亿毫\Desktop\movie.avi\Hnh.exe - a variant of Win32/Kryptik.NJV trojan
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 20:21 , Processed in 0.177911 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表