楼主: akw2312
收起左侧

[病毒样本] 高質量

  [复制链接]
郑伟用户
发表于 2011-8-5 23:31:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-8-5 23:39:26 | 显示全部楼层
Thank you for your submission. Below you can see the current status of the uploaded files.

A listing of files alongside their results can be found below:File ID         Filename         Size (Byte)        Result
26245817         gbot-crypted-khan.exe         156 KB         UNDER ANALYSIS

Please find a detailed report concerning each individual sample below: Filename        Result
gbot-crypted-khan.exe         UNDER ANALYSIS


The file 'gbot-crypted-khan.exe' has been determined to be 'UNDER ANALYSIS'.

Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
Love=卡巴+费尔
发表于 2011-8-6 03:15:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
荷韵诗
发表于 2011-8-6 06:09:57 | 显示全部楼层
schumi小粉 发表于 2011-8-5 23:02
在sandbox ie里面运行。。。MP竟然没拦截,我晕

在沙盘里测试病毒是不行的。沙盘本身会降低exe运行权限~  
小飞侠.net
发表于 2011-8-6 06:14:04 | 显示全部楼层
本帖最后由 小飞侠.net 于 2011-8-6 06:20 编辑

可疑文件扫描报告┊2011-4-24 8:00┊

┊360杀毒 v2.1.1.2071  ┊
扫描选项--指定目录扫描
----------------------
使用QVM启发式引擎(V2.2011.8.2):是

多引擎设置:360云查杀引擎+Avira AntiVir:Y
=======================
┊Ikarus ┊金山毒霸
           网页版

       Windows 7 Ultimate┊Google Chrome 12┊7-Zip┊7z
----------------------
文件名: E:\mp4\acg0806星期6\gbot-crypted-khan.rar
文件大小: 95493 字节 (93.25 KB)
修改日期: 2011-08-06 06:12
MD5: f793d0f7cf7908171f66e5f9b6e82634
SHA1: 1255cd5609c01f239d847486fab8c3c0c9854ced
SHA256: e845147b30b2603131a057fae4d6725ec2c970f79851fb4cb67bfb1db5a3f2bf
CRC32: 1885056a
----------------------
360杀毒2:
病毒扫描结果
----------------------
本地QVM:
E:\mp4\acg0806星期6\gbot-crypted-khan.rar=>gbot-crypted-khan.exe        恶意程序(Malware.QVM03.Gen)        未处理
=======================
Ikarus---Trojan.Win32.Jorik
----------------------
金山毒霸:Win32.Malware.Heur_Generic.B.(kcloud)

在线多引擎扫描:
Status:  Scan finished. 4 out of 20 scanners reported malware.
ht~tp://virusscan.jotti.org/en/scanresult/c387f3c258632a995a65d90bbe31ae469b829fbf

可疑度6.7%:
ht~tp://www.hivesoft.cn/scanpage.php?file_id=e8340b13da7581c58862b9e421212ee7

本地病毒库:每天16:24后更新。。。
schumi小粉
发表于 2011-8-6 06:52:49 | 显示全部楼层
本帖最后由 schumi小粉 于 2011-8-6 06:53 编辑
荷韵诗 发表于 2011-8-6 06:09
在沙盘里测试病毒是不行的。沙盘本身会降低exe运行权限~


而多数情况下是可以的。。。。。这点上还是毛豆比较好
guobao13
发表于 2011-8-6 07:59:43 | 显示全部楼层
nis2011 扫描没反应,双击后完美查杀
江湖的fans
发表于 2011-8-6 09:07:49 | 显示全部楼层







360拦截进程注入

评分

参与人数 1人气 +1 收起 理由
XMonster + 1 ~~你懂得

查看全部评分

查理弗朗西斯
发表于 2011-8-6 09:14:21 | 显示全部楼层
过ESET网页监控
360网盾未知
360压缩未知
沙箱运行进程名为系统进程
360卫士未扫出~
ESET未扫出~
pipi1987
头像被屏蔽
发表于 2011-8-6 09:44:30 | 显示全部楼层
tio avg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-13 20:20 , Processed in 0.077185 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表