楼主: 欠妳緈諨
收起左侧

[病毒样本] dc6f60,红伞报壳,IK挂!

[复制链接]
啊弥陀佛
发表于 2007-8-30 11:58:49 | 显示全部楼层
原帖由 微点卫士 于 2007-8-30 10:57 发表
微点:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SV0HOST.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:2544
远端地址:210.72.225.80(北京)
远端端口:80
生成了2个东西,怎么挂了 上报


这两个东西文件大小一样大 看看贴图
貌似没发现其他可疑动作

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2007-8-30 12:04:22 | 显示全部楼层

回复 #30 jimmyleo 的帖子

能报出链接的只看过norman的sandbox,启发能做到真是NB.
ps.发现vba32那个连接不可用.
jimmyleo
发表于 2007-8-30 12:08:48 | 显示全部楼层

回复 #32 hj5abc 的帖子

那个是flower做的表格的关系
如果是单独的 报告中有时会有的
hj5abc
发表于 2007-8-30 12:14:15 | 显示全部楼层

回复 #33 jimmyleo 的帖子

jotti ..也是这样,http://.../; 单用vba32估计就出来了.

不过jotti的norman沙盘报出来了,flowerpig的意见贴中已经有人反映过virscan的norman沙盘问题了.

Norman Virus Control  Found Sandbox: W32/Downloader; [ General information ]

* File length: 43520 bytes.

[ Changes to filesystem ]
* Creates file C:\WINDOWS\SYSTEM32\a.exe.

[ Network services ]
* Downloads file from http://www.dsxinya.com/9077/v.exe as C:\WINDOWS\SYSTEM32\a.exe.
* Connects to "www.dsxinya.com" on port 80 (TCP).
* Opens URL: www.dsxinya.com/9077/v.exe.

[ Security issues ]
* Starting downloaded file - potential security problem.
fengtao
发表于 2007-8-30 12:19:01 | 显示全部楼层
nod32比小红伞反应快
lsyer
发表于 2007-8-30 12:42:58 | 显示全部楼层
联网
释放
C:\WINDOWS\system32\a.exe
然后等N久没看到什么~
The EQs
发表于 2007-8-30 13:10:09 | 显示全部楼层
下载者。。。。到底要下载什么东东????
风野胤
发表于 2007-8-30 13:27:46 | 显示全部楼层

回复 #37 EQ2 的帖子

见34楼
norman的沙盘
king6808
发表于 2007-8-31 18:07:09 | 显示全部楼层
挂了又
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 20:34 , Processed in 0.092053 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表