查看: 2869|回复: 15
收起左侧

[病毒样本] 2个被鉴定为安全

[复制链接]
绅博周幸
发表于 2011-10-1 03:13:55 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chihhua
发表于 2011-10-1 03:29:30 | 显示全部楼层
Backdoor.Generic.358929 (引擎A)
dalianjhc1986
发表于 2011-10-1 03:36:32 | 显示全部楼层
eset kill all
【乱】
发表于 2011-10-1 04:21:56 | 显示全部楼层
金山全面安全 双击样本commodo防火墙报警



这什么东西?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2011-10-1 06:58:15 | 显示全部楼层
mb kill1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星晨
发表于 2011-10-1 07:48:49 | 显示全部楼层
BitDefender
1.exe Backdoor.Generic.358929
rasis
发表于 2011-10-1 09:26:07 | 显示全部楼层
360

扫描结果
======================
病毒扫描结果
----------------------
D:\DOWNLOAD\2X.zip=>1.exe        木马(Win32/Trojan.Spy.58b)        未处理

3.EXE  转人工
有凤来仪
发表于 2011-10-1 09:35:08 | 显示全部楼层
本帖最后由 有凤来仪 于 2011-10-1 09:48 编辑

3.exe 有有效的数字签名,有介面安装程存,应该是正常软件.连网方向是美国亚马逊公司



2011/10/1 09:27:46    创建注册表项    允许
进程: c:\users\pydn\appdata\local\temp\rar$ex01.562\3.exe
目标: HKEY_CURRENT_USER\Software\Softonic\Universal Downloader\session
规则: [注册表]*

2011/10/1 09:27:52    创建注册表项    允许
进程: c:\users\pydn\appdata\local\temp\rar$ex01.562\3.exe
目标: HKEY_CURRENT_USER\Software\Softonic
规则: [注册表]*

2011/10/1 09:28:10    创建注册表项    允许
进程: c:\users\pydn\appdata\local\temp\rar$ex01.562\3.exe
目标: HKEY_CURRENT_USER\Software\Softonic\Universal Downloader
规则: [注册表]*

2011/10/1 09:28:25    访问网络    允许
进程: c:\users\pydn\appdata\local\temp\rar$ex01.562\3.exe
目标: TCP [本机 : 51023] ->  [46.28.209.13 : 80 (http)]
规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011/10/1 09:28:28    访问网络    允许
进程: c:\users\pydn\appdata\local\temp\rar$ex01.562\3.exe
目标: UDP [本机 : 50117] ->  [127.0.0.1 : 50117]
规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011/10/1 09:28:44    访问网络    允许
进程: c:\users\pydn\appdata\local\temp\rar$ex01.562\3.exe
目标: TCP [本机 : 51024] ->  [204.246.165.103 : 80 (http)]
规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011/10/1 09:29:13    访问网络    允许
进程: c:\users\pydn\appdata\local\temp\rar$ex01.562\3.exe
目标: TCP [本机 : 51027] ->  [204.246.165.201 : 80 (http)]
规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011/10/1 09:29:20    访问网络    允许
进程: c:\users\pydn\appdata\local\temp\rar$ex01.562\3.exe
目标: TCP [本机 : 51029] ->  [46.28.209.6 : 80 (http)]
规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011/10/1 09:29:33    访问网络    允许
进程: c:\users\pydn\appdata\local\temp\rar$ex01.562\3.exe
目标: TCP [本机 : 51033] ->  [74.125.71.139 : 80 (http)]
规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
有凤来仪
发表于 2011-10-1 09:38:58 | 显示全部楼层
1.exe是注册机,无恶意行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
有凤来仪
发表于 2011-10-1 09:41:22 | 显示全部楼层
【乱】 发表于 2011-10-1 04:21
金山全面安全 双击样本commodo防火墙报警

安装的钩子是播放音乐用的.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 03:47 , Processed in 0.154242 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表