楼主: a256886572008
收起左侧

[病毒样本] 測主防,新版 banker

  [复制链接]
chihhua
发表于 2011-10-10 12:38:26 | 显示全部楼层
Trojan.Generic.6696991 (引擎A),
Win32:Crypt-KMZ [Trj] (引擎B)
xiaoluo
发表于 2011-10-10 14:04:30 | 显示全部楼层
等了很久,也不见记事本联网。
Love=卡巴+费尔
发表于 2011-10-10 14:46:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjcharles
发表于 2011-10-10 15:01:08 | 显示全部楼层
完整路径: c:\users\sshss\downloads\moduloa\moduloa.exe
____________________________
____________________________
在电脑上的创建时间 2011/10/10 ( 14:44:01 )
上次使用时间 2011/10/10 ( 14:44:01 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________

____________________________
文件操作
文件: c:\users\sshss\downloads\moduloa\moduloa.exe
已阻止
____________________________
文件指纹 - SHA:
f77fc0c7711cebc76be3485f11fa60868128da563ed07958af37d8c307abda47
____________________________
文件指纹 - MD5:
6f4b0cc26ce2aeb612950a93dfa80f27
____________________________
armchan
发表于 2011-10-10 17:25:52 | 显示全部楼层
本帖最后由 armchan 于 2011-10-10 17:27 编辑

下载安全,扫描报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
619875192
发表于 2011-10-10 18:06:49 | 显示全部楼层
卡巴        检测到威胁: Trojan.Win32.Pincav.bndk               
hx1997
发表于 2011-10-10 18:49:42 | 显示全部楼层
2011-10-10 18:48:07        C:\Documents and Settings\Administrator\桌面\moduloa.exe        修改其他应用程序的状态        C:\WINDOWS\system32\notepad.exe        已阻止        018.%SystemRoot%\*       

2011-10-10 18:48:07        C:\Documents and Settings\Administrator\桌面\moduloa.exe        修改其他应用程序的状态        C:\WINDOWS\system32\notepad.exe        已阻止        018.%SystemRoot%\*       

2011-10-10 18:48:07        C:\Documents and Settings\Administrator\桌面\moduloa.exe        修改其他应用程序的状态        C:\WINDOWS\system32\notepad.exe        已阻止        018.%SystemRoot%\*       
solstice1988
发表于 2011-10-10 20:11:02 | 显示全部楼层
a256886572008 发表于 2011-10-10 09:20
SBIE 下測試,當然不準確呀。

有了 PF,SBIE 根本多餘。

PF是神马?
solstice1988
发表于 2011-10-10 20:11:35 | 显示全部楼层
jayavira 发表于 2011-10-10 09:11
创建一个新进程
不过,无法运行,运行出错了
难道是环境的问题

这是ESET的弹框??
a256886572008
 楼主| 发表于 2011-10-10 20:45:32 | 显示全部楼层
solstice1988 发表于 2011-10-10 20:11
PF是神马?

自從 pctools 退流行之後,private firewall 得到這個稱號了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-21 20:47 , Processed in 0.098285 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表