查看: 3477|回复: 16
收起左侧

[病毒样本] 各位帮忙分析一下是不是病毒

[复制链接]
727495757
发表于 2011-6-6 21:25:00 | 显示全部楼层 |阅读模式
在群里下了个垃圾清理工具,沙箱运行释放出一个svchost.exe的程序,冒充系统文件,卡巴扫描无毒,金山报毒,我已将此文件提取出来,各位帮忙分析一下,样本见附件。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-6-6 21:34:24 | 显示全部楼层
本帖最后由 hx1997 于 2011-6-6 21:47 编辑

Anubis出来了,好慢,看不出神马
http://anubis.iseclab.org/?actio ... 6a6&format=html

本地沙盘看了下,好像是感染型,且对感染前文件有备份
还是to ESET...
http://samples.nod32.com.hk/inde ... 9f392ae7425c226a814
xjzfco
发表于 2011-6-6 21:34:41 | 显示全部楼层
本帖最后由 xjzfco 于 2011-6-6 21:35 编辑

Avira Premium Security Suite
开始杀毒:
D:\Virus\svchost.rar
  [检测]        包含 BDS/Banito.dho 后门程序的识别模式(有害)
  [注意]        文件已被移到隔离目录中,文件名为“4b5f7274.qua”。
bluelily
发表于 2011-6-6 21:43:20 | 显示全部楼层
上报大蜘蛛
a256886572008
发表于 2011-6-6 21:43:35 | 显示全部楼层
感染 %program files% 下的文件,還有 DNS 访问网路
hj5abc
发表于 2011-6-6 22:00:47 | 显示全部楼层
HLLC型病毒?但又没见有什么其他动作

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
522586971
头像被屏蔽
发表于 2011-6-6 22:06:09 | 显示全部楼层
伪感染。
九尾野狐
头像被屏蔽
发表于 2011-6-6 22:15:49 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Love=卡巴+费尔
发表于 2011-6-6 22:29:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wuweimin1984
发表于 2011-6-7 00:14:50 | 显示全部楼层
360sd 扫描结果
======================
未发现威胁文件

可疑文件上传结果
----------------------
c:\programdata\360sd\unzip\360rp\svchost~rar\svchost.exe        上传成功
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 03:06 , Processed in 0.119015 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表