楼主: hiandhello
收起左侧

[病毒样本] 淘宝上人给发的病毒(请帮忙分析病毒行为)

  [复制链接]
波导的勇者
发表于 2011-6-29 17:32:38 | 显示全部楼层
2011/6/29 17:32:01        检测到: Trojan-PSW.Win32.Alipay.hk        D:\downloads\亲,双击查看.rar/xiangqing.exe        启发式分析计算的威胁级别值较高               
2011/6/29 17:32:01        未处理: Trojan-PSW.Win32.Alipay.hk        D:\downloads\亲,双击查看.rar/xiangqing.exe        稍后处理               
2011/6/29 17:32:02        检测到: Trojan-PSW.Win32.Alipay.hk        D:\downloads\亲,双击查看.rar/xiangqing.exe        启发式分析计算的威胁级别值较高               
2011/6/29 17:32:15        已删除: Trojan-PSW.Win32.Alipay.hk        D:\downloads\亲,双击查看.rar        启发式分析计算的威胁级别值较高               
  卡巴杀
毒霸2012_Sky
头像被屏蔽
发表于 2011-7-16 16:41:32 | 显示全部楼层
打开失败,压缩包损坏。
328397663
发表于 2011-7-17 17:54:33 | 显示全部楼层
a256886572008 发表于 2011-6-11 17:56
http://camas.comodo.com/cgi-bin/ ... 2e6f75bacfe97e19065

Auto Analysis Verdict

TR/PSW.Alipay.it
dd131224
发表于 2011-7-18 11:27:06 | 显示全部楼层
简单的分析了一下   他会去tbm.zzmmss.com这个网站

还会取你的操作系统  MAC地址  系统名  然后都发送过去

百度了一下这个域名。发下已经有人系统分析这木马了。   貌似就是偷取支付宝的  你交易的时候。他会偷梁换柱
121940966
发表于 2011-7-18 12:46:59 | 显示全部楼层
金山鉴定----数字大盗木马
451102995
发表于 2011-7-18 18:07:52 | 显示全部楼层
金山毒霸kill...报的是数字大盗!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 02:14 , Processed in 0.103736 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表