查看: 3673|回复: 24
收起左侧

[金山] 一个盗淘宝帐号的毒,金山云鉴定黑判白了

  [复制链接]
liange
发表于 2011-8-26 01:19:58 来自手机 | 显示全部楼层 |阅读模式
转自样本区,请各位看下
http://ishare.iask.sina.com.cn/f/16911692.html
maomao110
发表于 2011-8-26 08:18:09 | 显示全部楼层
我去看看   
qwe12301
发表于 2011-8-26 08:44:56 | 显示全部楼层
本帖最后由 qwe12301 于 2011-8-26 08:47 编辑

感觉这个不像是盗号程序啊。较多人拥有,难道这么多人都中毒了?

已经帮你提交官方,看看到底是否误鉴定
mean
发表于 2011-8-26 09:37:42 | 显示全部楼层
卡巴斯基也没反应
Palkia
发表于 2011-8-26 09:40:35 | 显示全部楼层
QQ管家报了
Win32.Trojan.Generic.coly
Palkia
发表于 2011-8-26 09:44:01 | 显示全部楼层
上个多引擎
http://virusscan.jotti.org/en/sc ... f879578af8e52f3be65

我觉得这个文件是干净的
liange
 楼主| 发表于 2011-8-26 10:30:03 | 显示全部楼层
Palkia 发表于 2011-8-26 09:44
上个多引擎
http://virusscan.jotti.org/en/scanresult/bcc311c28218fb15a0134f879578af8e52f3be65

请看
- Files Modified:         
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\ODM3O1U3\vps_Setup[1].htm
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\WDUF49AN\hostList[1].txt
C:\WINDOWS\system32\drivers\etc1\hosts
PIPE\lsarpc
\Device\Afd\AsyncConnectHlp
\Device\Afd\Endpoint

修改HOSTS

从这里下载hostlist.txt
http://s8.syooo.cn:8080/hostList.txt
同时建立远程连接
59.54.54.16:8080
利用微软最新的IE语言包漏洞

同时访问http://s8.syooo.cn:8080/vps_Setup.html  记录肉鸡上线或刷取流量

问下这些哪些是白文件应该有的行为?何况只是个电子书

评分

参与人数 1人气 +1 收起 理由
李白vs苏轼 + 1 感谢解答: )

查看全部评分

Palkia
发表于 2011-8-26 10:38:03 | 显示全部楼层
liange 发表于 2011-8-26 10:30
请看
- Files Modified:         
C:\Documents and Settings\Administrator\Local Settings\Temporary ...

恩,毒霸已经修正鉴定结果了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liange
 楼主| 发表于 2011-8-26 10:40:49 | 显示全部楼层
Palkia 发表于 2011-8-26 10:38
恩,毒霸已经修正鉴定结果了

~呵呵~修正了就好~~不得不佩服这个毒~~金山云鉴定都过了~
怎么样了
发表于 2011-8-26 11:36:20 | 显示全部楼层
如果判白后 ,  用户马上运行会怎样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 19:49 , Processed in 0.123697 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表