查看: 3950|回复: 12
收起左侧

[病毒样本] hxxp://llg-hugh.co.in/main.php?page=934f36e68a441088

[复制链接]
a256886572008
发表于 2011-11-8 23:43:24 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2011-11-8 23:50 编辑
2011-11-08 23:33:06   C:\Documents and Settings\Roger\Local Settings\Temp\0.7810362892861168exe   Sandboxed As   Partially Limited   

2011-11-08 23:33:15   C:\Documents and Settings\Roger\Application Data\Sun\Java\Deployment\security\215.tmp.bat   Sandboxed As   Partially Limited   

2011-11-08 23:33:18   C:\WINDOWS\system32\attrib.exe   Sandboxed As   Partially Limited   

2011-11-08 23:33:23   C:\Documents and Settings\Roger\Local Settings\Temp\0.7810362892861168exe   Modify Key   HKUS\S-1-5-21-1004336348-1383384898-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Run\{30AE484A-88E8-272A-D09F-D14E78786766}   

2011-11-08 23:33:23   C:\Documents and Settings\Roger\Local Settings\Temp\0.7810362892861168exe   Access Memory   C:\WINDOWS\explorer.exe
  

2011-11-08 23:33:23   C:\WINDOWS\system32\attrib.exe   Modify File   C:\Documents and Settings\Roger\Application Data\Sun\Java\Deployment\security\215.tmp.bat  


掛馬網址:
hxxp://llg-hugh.co.in/main.php?page=934f36e68a441088

下載地址:
http://www.vdisk.cn/down/index/9096159A6861



雲查殺
qqq123123
发表于 2011-11-8 23:49:30 | 显示全部楼层
测试的时候病毒进程一直耗在那,每次都是手动结束么?···
a256886572008
 楼主| 发表于 2011-11-8 23:51:56 | 显示全部楼层
qqq123123 发表于 2011-11-8 23:49
测试的时候病毒进程一直耗在那,每次都是手动结束么?···

那個 bat ,你只能手動結束。

也就是,雲端沒發現行為的,不會被結束進程。

例如:被病毒調用的系統進程,bat 腳本
qzmxy2006
头像被屏蔽
发表于 2011-11-8 23:51:56 | 显示全部楼层
nis sonar kill
dalianjhc1986
发表于 2011-11-8 23:53:18 | 显示全部楼层
本帖最后由 dalianjhc1986 于 2011-11-9 16:50 编辑

to eset
to kaspersky
to avria

处理时间测试 上报时间都为11月8号 23.55分

卡巴斯基 回复时间 11月8日 23.59分
freecell.exe - Trojan-Dropper.Win32.Injector.tvq

以上文件包含恶意代码,下次更新后即可查杀。感谢您的上报。

卡巴斯基中国病毒实验室

avira 回复时间 11月9号 16.48分

The file 'freecell.exe' has been determined to be 'MALWARE'.Our analysts named the threat TR/Injector.JJ.The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.
qqq123123
发表于 2011-11-8 23:52:46 | 显示全部楼层
a256886572008 发表于 2011-11-8 23:51
那個 bat ,你只能手動結束。

也就是,雲端沒發現行為的,不會被結束進程。

让人很不爽!···不知道官方是否会考虑加入“阻止并结束进程”功能,顺带完善下那糟糕的日志系统···
C.C.
发表于 2011-11-8 23:58:49 | 显示全部楼层
360SD KILL
C:\Documents and Settings\Administrator\桌面\freecell\freecell.exe        HEUR/Malware.QVM08.Gen        已删除
a256886572008
 楼主| 发表于 2011-11-9 00:01:34 | 显示全部楼层
qqq123123 发表于 2011-11-8 23:52
让人很不爽!···不知道官方是否会考虑加入“阻止并结束进程”功能,顺带完善下那糟糕的日志系统 ...

就靠雲查殺結束進程呀。
ELOHIM
发表于 2011-11-9 00:06:23 | 显示全部楼层
本帖最后由 accp.taotao 于 2011-11-9 00:07 编辑

MSE MISS,UPDATE..

ps:多引擎都未报毒。。
夜ㄝ殇
发表于 2011-11-9 07:36:17 | 显示全部楼层
毒霸云鉴定kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 07:00 , Processed in 0.124381 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表