楼主: 绅博周幸
收起左侧

[病毒样本] S图标 fakeav

  [复制链接]
佐藤美和子
发表于 2011-8-24 07:25:12 | 显示全部楼层


感谢楼主发了这么多样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-8-24 11:09:50 | 显示全部楼层
本帖最后由 hx1997 于 2011-8-24 11:10 编辑

C:\Users\Gateway\Desktop\s.rar » RAR » s.exe - a variant of Win32/Adware.Kraddare.O application

李白肿么了

是另外一个人在上吗?
sanhu35
发表于 2011-8-24 11:55:37 | 显示全部楼层
hx1997 发表于 2011-8-24 11:09
C:\Users\Gateway\Desktop\s.rar » RAR » s.exe - a variant of Win32/Adware.Kraddare.O applic ...

我感觉是
留侯
发表于 2011-8-24 12:03:25 | 显示全部楼层
大蜘蛛clean,文件加了壳:
s.exe packed by UPX
已上报求真相
AIRSHAPE
发表于 2011-8-24 12:28:43 | 显示全部楼层
绅博周幸 发表于 2011-8-24 04:41
不是啊,江民说是fakeav我当然就把主题标注上是fake了,这样大家心里有个数。

我欣赏你为人 起码平和 从容
Palkia
发表于 2011-8-24 12:37:23 | 显示全部楼层
李白vs苏轼
发表于 2011-8-24 13:24:48 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-8-24 13:25 编辑
hx1997 发表于 2011-8-24 11:09
C:\Users\Gateway\Desktop\s.rar » RAR » s.exe - a variant of Win32/Adware.Kraddare.O applic ...


http://camas.comodo.com/cgi-bin/ ... fe2e69d07d7d9147654


• File Info
Name Value
Size 266576
MD5 a6741e9bcbe677ec8b8427438aea8c88
SHA1 afbf6d1c678de93c92cb4329e89549d6c7b2c57a
SHA256 6677486b82a23d90485d7ffc1289f30d0854d39e50a26fe2e69d07d7d9147654
Process Exited

• Keys Created
• Keys Changed
• Keys Deleted
• Values Created
• Values Changed
• Values Deleted
• Directories Created
• Directories Changed
• Directories Deleted
• Files Created
• Files Changed
• Files Deleted
• Directories Hidden
• Files Hidden
• Drivers Loaded
• Drivers Unloaded
• Processes Created
• Processes Terminated
• Threads Created
• Modules Loaded
• Windows Api Calls
• DNS Queries
• HTTP Queries
• Verdict
Auto Analysis Verdict
Undetected


自己看 不解释

hx1997
发表于 2011-8-24 13:35:19 | 显示全部楼层
李白vs苏轼 发表于 2011-8-24 13:24
http://camas.comodo.com/cgi-bin/submit?file=6677486b82a23d90485d7ffc1289f30d0854d39e50a26fe2e69d ...

刚看了下沙盘还是虚拟机里样本都无动作退出
不知道是不是要运行环境

先按误报上报ESET了
李白vs苏轼
发表于 2011-8-24 13:36:02 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-8-24 13:36 编辑
hx1997 发表于 2011-8-24 13:35
刚看了下沙盘还是虚拟机里样本都无动作退出
不知道是不是要运行环境


我直接运行了.....我不喜欢拿杀软扫

这个样本没有反camas
搓一把
发表于 2011-8-24 13:41:26 | 显示全部楼层
哎,想到一楼,没想到第三页了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-7 02:48 , Processed in 0.098795 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表