楼主: jefffire
收起左侧

[病毒样本] 9X

  [复制链接]
新新小仔001
发表于 2011-8-7 12:23:57 | 显示全部楼层
jefffire 发表于 2011-8-7 12:23
云鉴定也就查出3个,真没怎么

你找了多少个病毒啊 ?
新新小仔001
发表于 2011-8-7 12:24:50 | 显示全部楼层
测试k+
天使的愤怒
发表于 2011-8-7 12:26:09 | 显示全部楼层
两个Dll文件无法在金山沙箱中运行,因此无法判断是否存在恶意行为。b (1).exe、b (6).exe在金山沙箱内没看出有什么可疑的行为,b (5).exe貌似是网维大师的更新程序,b (7).exe在金山沙箱中运行后,弹出了一个QQ2009的登陆界面,估计这个是用来钓QQ号的恶意程序。
jefffire
头像被屏蔽
 楼主| 发表于 2011-8-7 12:27:02 | 显示全部楼层
新新小仔001 发表于 2011-8-7 12:23
你找了多少个病毒啊 ?

都是些老东西,整理样本偶然发现

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
新新小仔001
发表于 2011-8-7 12:33:49 | 显示全部楼层
天使的愤怒 发表于 2011-8-7 12:26
两个Dll文件无法在金山沙箱中运行,因此无法判断是否存在恶意行为。b (1).exe、b (6).exe在金山沙箱内没看出 ...

是的 我发现也是这样的
留侯
发表于 2011-8-7 12:45:13 | 显示全部楼层
大蜘蛛:
b\b (3).exe - infected with Trojan.DownLoader4.18324

b\b (4).exe - packed by UPX
b\b (4).exe - probably infected with MULDROP.Trojan
这是大蜘蛛启发式分析技术作出的判断。

b\b (7).exe - infected with Trojan.PWS.Qqpass.origin
这是大蜘蛛Origins.Tracing技术,也就是非特征风险程序运算法则作出的判断。

余下已上报。
akw2312
发表于 2011-8-7 13:56:10 | 显示全部楼层
pipi1987
头像被屏蔽
发表于 2011-8-7 14:41:46 | 显示全部楼层
本帖最后由 pipi1987 于 2011-8-7 14:43 编辑

AVG KILL 2X

TO AVG



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-8-7 14:44:09 | 显示全部楼层
ESET killed 2x, to ESET.
C:\Users\Gateway\Desktop\b\b (2).exe - a variant of Win32/Wansrog.AD trojan
C:\Users\Gateway\Desktop\b\b (3).exe - a variant of Win32/TrojanDownloader.Fosniw.AB trojan

http://samples.nod32.com.hk/inde ... 1eb5845484c9940ce4f
主动防御
发表于 2011-8-7 14:51:13 | 显示全部楼层
本帖最后由 主动防御 于 2011-8-7 14:55 编辑

样本包好大个。 测试360

360卫士清空 两个QVM启发
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 12:45 , Processed in 0.092602 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表