查看: 5416|回复: 37
收起左侧

[病毒样本] 大侠帮忙分析下几个样本

[复制链接]
消停
头像被屏蔽
发表于 2012-3-31 09:04:51 | 显示全部楼层 |阅读模式
本帖最后由 消停 于 2012-3-31 09:06 编辑

http://115.com/file/c2h5qddy#样本.rar

http://dl.dbank.com/c0f2llfg7s

里面一共3个样本,都是昨天卡饭的测试包里的,诺顿双击没拦住的3个,其中18号大侠们帮我看看,遇到好多次了,诺顿从来都是不拦截,下载智能分析还报安全;32帮我看看是个什么东西;24号看看有什么动作?
jayavira
发表于 2012-3-31 09:10:57 | 显示全部楼层
18
创建快捷方式
联网
自我复制

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2012-3-31 09:14:22 | 显示全部楼层
27
创建驱动
加载驱动
联网

SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'
SBIE2103 禁止尝试加载系统驱动 'npf'


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2012-3-31 09:17:22 | 显示全部楼层
32
运行后,出现一个winrar界面
无任何行为啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
消停
头像被屏蔽
 楼主| 发表于 2012-3-31 09:17:24 | 显示全部楼层
jayavira 发表于 2012-3-31 09:10
18
创建快捷方式
联网

非常感谢!
saga3721
发表于 2012-3-31 09:31:31 | 显示全部楼层
File ID         Filename         Size (Byte)        Result
26725680         20120330-BillLab-32.rar        383.27 KB        OK
A listing of files contained inside archives alongside their results can be found below:
File ID         Filename         Size (Byte)        Result
26725681         20120330-BillLab-32.exe         892.5 KB         UNDER ANALYSIS
消停
头像被屏蔽
 楼主| 发表于 2012-3-31 09:34:06 | 显示全部楼层
jayavira 发表于 2012-3-31 09:17
32
运行后,出现一个winrar界面
无任何行为啊

我也觉得奇怪!
ywsuda
发表于 2012-3-31 12:03:02 | 显示全部楼层
消停 发表于 2012-3-31 09:34
我也觉得奇怪!

我表示诺顿2012的下载分析只剩下18
消停
头像被屏蔽
 楼主| 发表于 2012-3-31 12:53:50 | 显示全部楼层
ywsuda 发表于 2012-3-31 12:03
我表示诺顿2012的下载分析只剩下18

为什么呢?真是奇怪!
留侯
发表于 2012-3-31 13:07:21 | 显示全部楼层
大蜘蛛发现1个:
样本\20120330-BillLab-27.exe - infected with BackDoor.Slym.122

余下2个Clean,文件加了壳,压缩文件:
样本\20120330-BillLab-18.exe - packed by UPX
样本\20120330-BillLab-18.exe - packed by FLY-CODE
样本\20120330-BillLab-18.exe - packed by PESTUB

样本\20120330-BillLab-32.exe is BINARYRES container
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 08:41 , Processed in 0.131681 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表