楼主: 绅博周幸
收起左侧

[病毒样本] 免杀卡巴斯基.exe

  [复制链接]
聪b
发表于 2012-4-8 16:44:17 | 显示全部楼层
这东西是可疑文件

• File Info
Name        Value
Size        209920
MD5        c5d35a0d55b8f4fecefed9e4719c2342
SHA1        78ac96e6a74f0bb4fc4676a050acf65490e29017
SHA256        dfbde4136a1b53c82a376312941e4a742a7eb79a7f49aa5434b9338b8ab53eec
Process        Active
• Keys Created
• Keys Changed
• Keys Deleted
• Values Created
Name        Type        Size        Value
CU\Software\Microsoft\Windows\CurrentVersion\Run\sample.exe        REG_SZ        38        "C:\TEST\sample.exe"
• Values Changed
Name        Type        Size        Value
CU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings        REG_BINARY/REG_BINARY        56/56        ?/?
• Values Deleted
• Directories Created
• Directories Changed
• Directories Deleted
• Files Created
• Files Changed
• Files Deleted
• Directories Hidden
• Files Hidden
• Drivers Loaded
• Drivers Unloaded
• Processes Created
• Processes Terminated
• Threads Created
PId        Process Name        TId        Start        Start Mem        Win32 Start        Win32 Start Mem
0x2b0        lsass.exe        0x4b0        0x7c810856        MEM_IMAGE        0x77e76bf0        MEM_IMAGE
0x2b0        lsass.exe        0x4c0        0x7c810856        MEM_IMAGE        0x75738e06        MEM_IMAGE
0x424        svchost.exe        0x6ec        0x7c810856        MEM_IMAGE        0x77df9981        MEM_IMAGE
• Modules Loaded
• Windows Api Calls
• DNS Queries
DNS Query Text
www.google.com.br IN A +
newconfg.sites.uol.com.br IN A +
• HTTP Queries
HTTP Query Text
newconfg.sites.uol.com.br GET /up.txt HTTP/1.1
• Verdict
Auto Analysis Verdict
Suspicious+
• Description
Suspicious Actions Detected
Creates autorun records
• Mutexes Created or Opened
PId        Image Name        Address        Mutex Name
0x4ac        C:\TEST\sample.exe        0x76ee3a34        RasPbFile
0x4ac        C:\TEST\sample.exe        0x771ba3ae        _!MSFTHISTORY!_
0x4ac        C:\TEST\sample.exe        0x771bc21c        WininetConnectionMutex
0x4ac        C:\TEST\sample.exe        0x771bc23d        WininetProxyRegistryMutex
0x4ac        C:\TEST\sample.exe        0x771bc2dd        WininetStartupMutex
0x4ac        C:\TEST\sample.exe        0x771d9710        c:!documents and settings!user!cookies!
0x4ac        C:\TEST\sample.exe        0x771d9710        c:!documents and settings!user!local settings!history!history.ie5!
0x4ac        C:\TEST\sample.exe        0x771d9710        c:!documents and settings!user!local settings!temporary internet files!content.ie5!
• Events Created or Opened
PId        Image Name        Address        Event Name
0x4ac        C:\TEST\sample.exe        0x769c4ec2        Global\userenv: User Profile setup event
0x4ac        C:\TEST\sample.exe        0x77de5f48        Global\SvcctrlStartEvent_A3752DX
Howl
发表于 2012-4-8 16:44:55 | 显示全部楼层
蓝天二号 发表于 2012-4-8 16:43
那就好。。

你也试试卡巴的主防啊
jayavira
发表于 2012-4-8 17:05:23 | 显示全部楼层
只有联网行为
没发现下载文件了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyc5238207
发表于 2012-4-8 17:08:54 | 显示全部楼层
gdata

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Howl
发表于 2012-4-8 17:09:45 | 显示全部楼层
jayavira 发表于 2012-4-8 17:05
只有联网行为
没发现下载文件了

远马上线没动作而已
jayavira
发表于 2012-4-8 17:11:56 | 显示全部楼层
Howl 发表于 2012-4-8 17:09
远马上线没动作而已

呵呵
也不排除这种可能性啊
yylx168912
头像被屏蔽
发表于 2012-4-8 18:42:44 | 显示全部楼层
STOP! Bitdefender blocked this web page.
The page you are trying to access contains malware.

Details:
Web Page: http://bbs.kafan.cn/forum.php?mo ... ;aid=MTU5Njc0N3w...
Detected viruses: Gen:Trojan.Heur.DP.mmGfaew88jiG

Access from your browser has been blocked.
Take me back to safety

lbb9432
发表于 2012-4-8 18:53:36 | 显示全部楼层


MSE和毒霸双杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
雪落留痕
发表于 2012-4-8 19:21:45 | 显示全部楼层
sungan01 发表于 2012-4-8 16:31
avast kill 啦

看到你了
sungan01
发表于 2012-4-8 19:24:18 | 显示全部楼层
雪落留痕 发表于 2012-4-8 19:21
看到你了

额,我有发帖的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 05:25 , Processed in 0.088946 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表