楼主: sungan01
收起左侧

[病毒样本] 高质量样本! 5 / 42

  [复制链接]
liping1994
发表于 2012-5-1 19:43:25 | 显示全部楼层
微点 MISS
蓝天二号
发表于 2012-5-1 19:46:09 | 显示全部楼层
csd123 发表于 2012-5-1 19:42
好吧,我刚刚上报…………


360沙箱运行,居然在托盘安装 Windows  installer服务、、锁定在托盘,打不开。。。。最后,因为在沙箱,无法访问该服务,报错。
360技师
发表于 2012-5-1 19:54:31 | 显示全部楼层
额,360 巡警 miss 但是在运行时(俺是双击党),360的主防强悍了!
656635525
发表于 2012-5-1 19:57:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2012-5-1 19:57:48 | 显示全部楼层
ESET kill.

C:\Users\TOSHIBA\Desktop\abc %2836%29.7z > 7ZIP > abc (36).exe - Win32/CasOnline 潜在的不受欢迎应用程序

评分

参与人数 1人气 +1 收起 理由
蝉鸣时 + 1 Thank you for your test.

查看全部评分

sungan01
 楼主| 发表于 2012-5-1 19:58:11 | 显示全部楼层
656635525 发表于 2012-5-1 19:57

去测测样本包吧
http://bbs.kafan.cn/thread-1279438-1-1.html
656635525
发表于 2012-5-1 19:59:23 | 显示全部楼层
本帖最后由 656635525 于 2012-5-1 20:01 编辑
sungan01 发表于 2012-5-1 19:58
去测测样本包吧
http://bbs.kafan.cn/thread-1279438-1-1.html


有人测了   94
kofgame520
头像被屏蔽
发表于 2012-5-1 20:18:06 | 显示全部楼层
656635525 发表于 2012-5-1 19:59
有人测了   94

         AVG主防报了没?
驴肉火烧
发表于 2012-5-1 20:22:41 | 显示全部楼层
ESET再一次独领风骚了
00315
发表于 2012-5-1 20:23:37 | 显示全部楼层
基本信息
文件名称:abc (36).exe
文件哈希:0e5a052abbda9a7baf251f02af9a4739
文件大小:1434776字节
创建时间:2012-05-01 20:18:50
文件类型:EXE
PEID信息:Nothing found [Overlay] *
公司描述:RealTimeGaming Software
文件描述:RTG Installer
文件版本:11.2.0
版权所有:Copyright (c) 2011 RealTimeGaming, Inc.
原始文件名:InstallShield Setup.exe
产品名称:WinPalace
产品版本:11.2.0
其他行为监控
行为描述:检测是否存在指定注册表键
附加信息:
HKEY_CURRENT_USER\SOFTWARE\InstallShield\17.0\Professional
HKEY_CURRENT_USER\Software\InstallShield\ISWI\7.0\SetupExeLog
文件操作监控
操作        文件MD5        文件大小        文件路径
释放后删除        d41d8cd98f00b204e9800998ecf8427e        0        %temp%\_MSI5166._IS
释放后删除        076ea7c26d101269f94e94edd90354e8        1727        %temp%\_is4.tmp
释放后删除        a780b0f3854b6bdd2023ca312bee05fb        4612        %temp%\_is5.tmp
释放后删除        076ea7c26d101269f94e94edd90354e8        1727        %temp%\_is7.tmp
释放后删除        d27bd5ad826214d71668dc2ed3ad0dbf        6556        %temp%\~6.tmp
释放后删除        076ea7c26d101269f94e94edd90354e8        1727        %temp%\_is9.tmp
释放后删除        d27bd5ad826214d71668dc2ed3ad0dbf        6556        %temp%\~8.tmp
新增        be345d0260ae12c5f2f337b17e07c217        22492        %temp%\{B2536500-9FFE-4619-9FF3-04...
新增        d27bd5ad826214d71668dc2ed3ad0dbf        6556        %temp%\{B2536500-9FFE-4619-9FF3-04...
新增        d8544cdc4f8e1264f90ea0896af15989        296        %temp%\{B2536500-9FFE-4619-9FF3-04...
新增        9a612c4a31eadd120c13ff23e7fee5ef        1205089        %temp%\CDXLVc.exe
进程操作监控
创建进程:无
启动参数:无
创建进程:%temp%\CDXLVc.exe
启动参数:无
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 00:04 , Processed in 0.093826 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表