查看: 4401|回复: 29
收起左侧

[病毒样本] 网购木马(三 二)

  [复制链接]
guidanba
发表于 2012-4-17 11:00:42 | 显示全部楼层 |阅读模式
黑:,目前仅ByteHero报毒。

原样整包:http://www.vdisk.cn/down/index/9999337,好压或winrar可解压。

惯例声明:严重不欢迎鉴定器之类回复,欢迎实机主防。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 版区有你更精彩: )

查看全部评分

saga3721
发表于 2012-4-17 11:05:29 | 显示全部楼层

File ID         Filename         Size (Byte)        Result
26798090         pd.zip        163.1 KB        OK
A listing of files contained inside archives alongside their results can be found below:
File ID         Filename         Size (Byte)        Result
26798091         pd.dll         383.5 KB         UNDER ANALYSIS
uujj
发表于 2012-4-17 11:07:54 | 显示全部楼层
山山卫士,微点扫描,熊猫云被过,下面的帮忙上报
郑伟用户
发表于 2012-4-17 11:22:37 | 显示全部楼层
金山拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
消停
头像被屏蔽
发表于 2012-4-17 11:24:07 | 显示全部楼层
过sonar,自动防护杀衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
122693882
发表于 2012-4-17 11:28:31 | 显示全部楼层
f-s 没反映  诺顿 过 腾讯n引擎无反应  这个文件应该不是毒吧
guidanba
 楼主| 发表于 2012-4-17 11:29:35 | 显示全部楼层
122693882 发表于 2012-4-17 11:28
f-s 没反映  诺顿 过 腾讯n引擎无反应  这个文件应该不是毒吧

我发帖子就确定它是木马。http://bbs.kafan.cn/thread-1267536-1-1.html
LockeHIPS
头像被屏蔽
发表于 2012-4-17 11:29:37 | 显示全部楼层
本帖最后由 LockeHIPS 于 2012-4-17 11:41 编辑

凌晨0点捕获了捕获了

360云主防行为防御可以防御

透过云端动态拦截系统,无需拉黑,不怕免杀,全网所有版本生效,无需联动



另外。。。楼主的DLL特征结果,360QVM早上7点就能杀这个DLL了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
guidanba
 楼主| 发表于 2012-4-17 11:30:27 | 显示全部楼层
LockeHIPS 发表于 2012-4-17 11:29
360 kill

你竟然这样简单的回答,
消停
头像被屏蔽
发表于 2012-4-17 11:32:15 | 显示全部楼层
122693882 发表于 2012-4-17 11:28
f-s 没反映  诺顿 过 腾讯n引擎无反应  这个文件应该不是毒吧

扫描的话国外的基本都废,双击有的时候能抵挡一下,大多数时候也白给;只有国内的360和金山能相对来说防御的比较好!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 00:02 , Processed in 0.140811 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表