楼主: samtogo
收起左侧

[病毒样本] Q群里抓到的,我只能说高质量大名鼎鼎的全过了..

  [复制链接]
gaotai001
发表于 2011-10-4 20:30:55 | 显示全部楼层
多次压缩隐藏,金山双层压缩无反应。刚弄的系统,没敢开。
JRYB
发表于 2011-10-4 21:50:36 | 显示全部楼层
to avast,to FEP
7758521wang
发表于 2011-10-4 22:43:04 | 显示全部楼层
360啥箱内运行 打开后是一张美女图片 360无反应
samtogo
 楼主| 发表于 2011-10-4 22:49:12 | 显示全部楼层
7758521wang 发表于 2011-10-4 22:43
360啥箱内运行 打开后是一张美女图片 360无反应

释放了个DLL,注入到系统进程,比如svchost.exe,exploexe.exe,而且还修改MBR,注入QQ在打开QQ时监听用户按键,控制程序活动窗口,然后试图联网

评分

参与人数 1人气 +1 收起 理由
XMonster + 1 分析很不错

查看全部评分

will
发表于 2011-10-4 23:09:56 | 显示全部楼层
comodo kill
x253338625
发表于 2011-10-4 23:19:29 | 显示全部楼层
没过这个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
发表于 2011-10-5 06:47:07 | 显示全部楼层
本帖最后由 小飞侠.net 于 2011-10-5 06:58 编辑

文件信息
文件名称:C:\Users\lenovo\Desktop\pAL5SAVE\考试流程.rar.gz
文件大小:
400 Kb
内部名称:
无内部名称
文件签名:
无文件签名信息
文件描述:
经人工鉴定是一个暂无风险的文件
文件MD5:
8ec8ee2a54e9398d9f15e30c562eefa4


文件名:
相册.exe

文件MD5:
13374BE5EE9236ACFC3726EC21DBDDF6

文件状态: 病毒

病毒名:
Win32.Troj.DeepScan.b.(kcloud)
jayavira
发表于 2011-10-5 07:54:41 | 显示全部楼层
美女啊
idp miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-10-5 13:30:54 | 显示全部楼层
过大蜘蛛,已上报!
linshuo
发表于 2011-10-5 13:39:01 | 显示全部楼层
红伞2012过了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 01:57 , Processed in 0.094943 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表