楼主: guidanba
收起左侧

[病毒样本] 网购木马(十三)

  [复制链接]
zhuyifan2007
发表于 2012-4-1 08:10:36 | 显示全部楼层
我的金山直接就報毒了啊!
goodliukun
发表于 2012-4-1 08:14:43 | 显示全部楼层
实机卡巴不报 未双击 提交。
ywsuda
发表于 2012-4-1 08:32:55 | 显示全部楼层
wjcharles 发表于 2012-4-1 03:39
双击,NIS2012云启发,杀衍生物,进程退出

能不能绕过自动防护直接测主防
zhuyifan2007
发表于 2012-4-1 08:37:47 | 显示全部楼层
ADSLgg
发表于 2012-4-1 09:03:51 | 显示全部楼层
红伞miss,to
留侯
发表于 2012-4-1 09:47:35 | 显示全部楼层
大蜘蛛Clean,压缩文件,文件加了壳:
介绍\D3DX81ab.dll - packed by PECOMPACT
介绍\D3DX81ab.dll is ZIP archive
已上报!
firefox3
发表于 2012-4-1 10:09:29 | 显示全部楼层
本帖最后由 firefox3 于 2012-4-1 10:17 编辑

Malwarebytes Anti-Malware (PRO) 1.60.1.1000
www.malwarebytes.org

数据库版本: v2012.03.31.08


Internet Explorer 浏览器 7.0.6002.18005
xxxxxxxxxxx :: xxxxxxxxxxx-PC [管理员]

防护: 已禁用

2012/4/1 10:08:18
mbam-log-2012-04-01 (10-08-28).txt

扫描类型: 自定义扫描
启用扫描选项: 文件系统 | 启发式/Shuriken 引擎 | PUP | PUM
禁用扫描选项: 内存 | 启动项 | 注册表 | 启发式/附加 | P2P
扫描项目: 3
扫描用时 4 秒

被感染内存进程数目: 0
(未发现有害项目)

被感染内存模块数目: 0
(未发现有害项目)

被感染注册表项数目: 0
(未发现有害项目)

被感染注册表值数目: 0
(未发现有害项目)

被感染注册表数据项数目: 0
(未发现有害项目)

被感染文件夹数目: 0
(未发现有害项目)

被感染文件数目: 1
C:\Users\xxxxxxxxxxx\Desktop\介绍\介绍.exe (Trojan.Agent) -> 没采取任何行动。

(结束)

2012/4/1 10:14:45        c:\windows\explorer.exe        创建新进程        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        允许        [应用程序]c:\windows\explorer.exe        命令行: "C:\Users\xxxxxxxxxxxx\Desktop\介绍\介绍.exe"
2012/4/1 10:14:49        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        创建文件夹        C:\Program Files\a        阻止        [应用程序组]『询问』病毒测试 -> [文件]*       
2012/4/1 10:15:04        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        创建文件 (6)        C:\xiangxi.dat        阻止        [应用程序组]『询问』病毒测试 -> [文件组]保护根目录       
2012/4/1 10:15:14        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        创建文件 (6)        C:\D3DX81ab.dll        阻止        [应用程序组]『询问』病毒测试 -> [文件组]全局高危文件       
2012/4/1 10:15:24        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        创建文件 (6)        C:\ScreenWB.exe        阻止        [应用程序组]『询问』病毒测试 -> [文件组]秒杀写入       
2012/4/1 10:15:31        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        创建注册表项        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run        阻止        [应用程序组]『询问』病毒测试 -> [注册表]*       
2012/4/1 10:15:32        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        创建注册表项        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run        阻止        [应用程序组]『询问』病毒测试 -> [注册表]*       
2012/4/1 10:15:35        c:\windows\system32\werfault.exe        挂起其他进程的线程 (2)        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        阻止        [应用程序]*       
2012/4/1 10:15:40        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        修改注册表值        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name        阻止        [应用程序组]『询问』病毒测试 -> [注册表]*        值: 介绍.exe
2012/4/1 10:15:58        c:\users\xxxxxxxxxxxx\desktop\介绍\介绍.exe        修改注册表值 (3)        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4080110900063D11C8EF10054038389C\Usage\HandWritingFiles        阻止        [应用程序组]『询问』病毒测试 -> [注册表]*        值: 0x4081ffff(1082261503)

ruby1098
发表于 2012-4-1 10:17:13 | 显示全部楼层
Q管Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjcharles
发表于 2012-4-1 10:33:42 | 显示全部楼层
ywsuda 发表于 2012-4-1 08:32
能不能绕过自动防护直接测主防

杀的是衍生物,怎么绕过?
guidanba
 楼主| 发表于 2012-4-1 10:35:35 | 显示全部楼层
ruby1098 发表于 2012-4-1 10:17
Q管Kill

金山云报的,已说,测主防吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 09:04 , Processed in 0.086906 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表