查看: 3645|回复: 18
收起左侧

[病毒样本] 一个downloader,请找出他的下载列表

[复制链接]
a256886572008
发表于 2011-6-7 01:10:57 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2011-6-7 12:04 编辑

如题。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
发表于 2011-6-7 01:18:07 | 显示全部楼层
金山转人工
思齐鼠
发表于 2011-6-7 01:27:06 | 显示全部楼层
风暴微塔引擎漏

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bluelily
发表于 2011-6-7 01:41:50 | 显示全部楼层
上报大蜘蛛

评分

参与人数 1人气 +1 收起 理由
留侯 + 1 辛苦啦!

查看全部评分

samtogo
发表于 2011-6-7 01:42:34 | 显示全部楼层
卡巴2012 MISS
wjcharles
发表于 2011-6-7 02:19:38 | 显示全部楼层
本帖最后由 wjcharles 于 2011-6-7 02:20 编辑
samtogo 发表于 2011-6-7 01:42
卡巴2012 MISS


nis2011下运行后ips报警,无其他反应:

类别:入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明,类别

2011/6/7 2:10,中,阻止了 turnthelightsoutgotobed.com 的入侵企图,已阻止,不需要操作,HTTP Trojan Bayrob Activity 2,不需要操作,不需要操作,"turnthelightsoutgotobed.com (66.172.58.18, 80)",turnthelightsoutgotobed.com/m2/isup.php?email=philipp.ossmann88@gmx.de&lici=rm01ply&ver=my222c,"-PC (210.32.., 54727)",66.172.58.18 (66.172.58.18),"TCP, www-http",

2011/6/7 2:10,中,阻止了 maxximslowexpect.com 的入侵企图,已阻止,不需要操作,HTTP Trojan Bayrob Activity 2,不需要操作,不需要操作,"maxximslowexpect.com (66.96.147.113, 80)",maxximslowexpect.com/m2/isup.php?email=philipp.ossmann88@gmx.de&lici=rm01ply&ver=my222c,"-PC (210.32.., 54724)",66.96.147.113 (66.96.147.113),"TCP, www-http",

2011/6/7 2:04,中,阻止了 shannonlawn.com 的入侵企图,已阻止,不需要操作,HTTP Trojan Bayrob Activity 2,不需要操作,不需要操作,"shannonlawn.com (76.74.128.20, 80)",shannonlawn.com/m2/isup.php?email=philipp.ossmann88@gmx.de&lici=rm01ply&ver=my222c,"-PC (210.32.., 54710)",76.74.128.20 (76.74.128.20),"TCP, www-http",
a256886572008
 楼主| 发表于 2011-6-7 08:29:39 | 显示全部楼层
2011-06-07 08:02:24   C:\Documents and Settings\Roger\桌面\VIRUS\dhvwwtos\dhvwwtos.exe   Sandboxed As   Partially Limited   

2011-06-07 08:02:29   C:\Documents and Settings\Roger\Local Settings\Application Data\quijjgbf.exe   Sandboxed As   Partially Limited   

2011-06-07 08:02:35   C:\Documents and Settings\Roger\桌面\VIRUS\dhvwwtos\dhvwwtos.exe   Modify File   C:\WINDOWS\system32\30921202\tst   

2011-06-07 08:02:35   C:\Documents and Settings\Roger\Local Settings\Application Data\quijjgbf.exe   Modify File   C:\WINDOWS\system32\30921202\tst
  

2011-06-07 08:06:09   C:\Documents and Settings\Roger\桌面\VIRUS\dhvwwtos\dhvwwtos.exe   Modify File   C:\Documents and Settings\Roger\Local Settings\Temp\SGJO11D2QA.EXE   

2011-06-07 08:06:09   C:\DOCUME~1\ROGER\LOCALS~1\TEMP\SGJO11D2QA.EXE   Sandboxed As   Partially Limited   
2011-06-07 08:06:13   C:\DOCUME~1\ROGER\LOCALS~1\TEMP\SGJO11GCDN.EXE   Sandboxed As   Partially Limited   
2011-06-07 08:06:14   C:\DOCUME~1\ROGER\LOCALS~1\TEMP\SGJO11GPTC.EXE   Sandboxed As   Partially Limited   
2011-06-07 08:06:15   C:\DOCUME~1\ROGER\LOCALS~1\TEMP\SGJO11H6BA.EXE   Sandboxed As   Partially Limited   
2011-06-07 08:06:17   c:\docume~1\roger\locals~1\temp\sgjo11d731.exe   Sandboxed As   Partially Limited   

2011-06-07 08:06:19   C:\Documents and Settings\Roger\Local Settings\Temp\SGJO11D2QA.EXE   Modify File   C:\WINDOWS\system32\30921202\tst   

2011-06-07 08:06:19   C:\Documents and Settings\Roger\Local Settings\Temp\SGJO11D2QA.EXE   Modify File   C:\Documents and Settings\Roger\Local Settings\Temp\sgjo11d731.exe   

2011-06-07 08:06:21   C:\Documents and Settings\Roger\Local Settings\Temp\sgjo11d731.exe   Install Hook   C:\Documents and Settings\roger\Local Settings\temp\sgjo11d731.dll   

2011-06-07 08:06:25   C:\Documents and Settings\Roger\Local Settings\Temp\sgjo11d731.exe   Modify File   C:\WINDOWS\system32\30921202\tst
  

2011-06-07 08:09:09   C:\Documents and Settings\Roger\桌面\VIRUS\dhvwwtos\dhvwwtos.exe   Modify File   C:\Documents and Settings\Roger\Local Settings\Temp\sgjo11d731.exe   




访问网路



开启 ebay 网站骗人。



不断连网,还有一直下载文件运行。
wuyongliang
头像被屏蔽
发表于 2011-6-7 08:36:39 | 显示全部楼层
金山安全 360未知  小A 没报
samtogo
发表于 2011-6-7 08:47:59 | 显示全部楼层
wjcharles 发表于 2011-6-7 02:19
nis2011下运行后ips报警,无其他反应:

类别:入侵防护

Hello,

dhvwwtos.exe_ - Trojan-Dropper.Win32.Agent.exrg

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

-----------------
Regards, Artem Ushkov
Virus Analyst, Kaspersky Lab.
jayavira
发表于 2011-6-7 09:19:59 | 显示全部楼层
母体
to eset

http://samples.nod32.com.hk/inde ... 2e524ea297b3ea20529

生成物
ess kill2个.to3个

D:\下载文件夹\dhvwwtos_download.rar > RAR > sgjozxjr81.dll - Win32/Spy.Agent.NUP 特洛伊木马 的变种
D:\下载文件夹\dhvwwtos_download.rar > RAR > sgjozxjr82.dll - Win32/Spy.Agent.NUP 特洛伊木马 的变种

http://samples.nod32.com.hk/inde ... 8b799e1ed90cf007e95

http://samples.nod32.com.hk/inde ... bb50fd733f29b64a53e

http://samples.nod32.com.hk/inde ... 5dc0baed7a590cfb7ce

评分

参与人数 1人气 +1 收起 理由
hx1997 + 1 辛苦~

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 02:12 , Processed in 0.126094 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表