楼主: 蓝天二号
收起左侧

[病毒样本] 样本

  [复制链接]
郑伟用户
发表于 2012-2-2 14:34:41 | 显示全部楼层
-oAo- 发表于 2012-2-2 14:33
那就是多引擎都漏报了

的确他们都漏了
-oAo-
发表于 2012-2-2 14:35:12 | 显示全部楼层
郑伟用户 发表于 2012-2-2 14:34
的确他们都漏了

也许是吧
留侯
发表于 2012-2-2 15:56:26 | 显示全部楼层
大蜘蛛Clean,已上报
liuhaotian0520
发表于 2012-2-2 16:26:29 | 显示全部楼层
诺顿至今clean,话说这个数字签名已经被吊销了吧
单身熟男 该用户已被删除
发表于 2012-2-2 16:54:18 | 显示全部楼层
本帖最后由 单身熟男 于 2012-2-2 17:00 编辑

Anubis safe,很少见,几乎没动作,可能是没条件运行吧
https://anubis.iseclab.org/?acti ... 206&format=html

GFI SandBox 结果不好贴。。不过反正是vt一个没报,以下行为都没有。。估计也是没执行
njected Code
NO

More than 5 Processes
NO

Copies to Windows
NO

Windows/Run Registry Key Set
NO

Makes Network Connection
NO

Creates EXE in System
NO

Starts EXE in System
NO

Starts EXE in Documents
NO

Deletes File in System
NO

Hooks Keyboard
NO

Creates Hidden File
NO

Creates DLL in System
NO

Creates Mutex
NO

Alters Windows Firewall
NO

Checks For Debugger
NO

Could Not Load
NO

Opens Physical Memory
NO

Modifies Local DNS
NO

Starts EXE in Recycle
NO

Creates Service
NO

Modifies File in System
NO

Deletes Original Sample
NO
jefffire
头像被屏蔽
发表于 2012-2-2 16:59:56 | 显示全部楼层
给力样本,什么时候偷个微软的签名?
Nocria
发表于 2012-2-2 17:00:52 | 显示全部楼层
已向360反馈,现在再使用360云鉴定器鉴定,结果变成暂无风险:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Lance6716
发表于 2012-2-2 18:11:03 | 显示全部楼层

貌似样本有问题...
我改了MD5 数字签名无效了 杀毒仍然不报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
 楼主| 发表于 2012-2-2 18:38:48 | 显示全部楼层
jefffire 发表于 2012-2-2 16:59
给力样本,什么时候偷个微软的签名?

这。。。。。其实盗用微软签名也有。。但一眼就能看出。。
tgzw1680
发表于 2012-2-2 20:23:45 | 显示全部楼层
双击党表示,文件无任何威胁。。。。。一闪而过,连进程里面都没有多呆一秒,除非不在win7 x86运行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 14:01 , Processed in 0.091649 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表