楼主: 港岛妹妹
收起左侧

[病毒样本] 网马

  [复制链接]
Dust-;羅錠
发表于 2012-6-2 13:46:38 | 显示全部楼层
大蜘蛛:
文件加了壳。
ag.exe packed by UPX
ag.exe infected with Trojan.Blockin.29
_8023
发表于 2012-6-2 14:18:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846859163
头像被屏蔽
发表于 2012-6-2 14:18:10 | 显示全部楼层
过毛豆扫描
老虎猫
发表于 2012-6-2 14:30:53 | 显示全部楼层
本帖最后由 老虎猫 于 2012-6-2 14:34 编辑
846859163 发表于 2012-6-2 14:18
过毛豆扫描


双击了,D+云分析会报毒!扫描确实没报
剑步如飞
发表于 2012-6-2 14:34:50 | 显示全部楼层
Kaspersky blocked:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MPKYJoJO
发表于 2012-6-2 15:16:00 | 显示全部楼层
诺顿扫描正常!Emsisoft清除!
qq541471559
发表于 2012-6-2 16:00:12 | 显示全部楼层
费尔V8基因

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kxmp
发表于 2012-6-2 16:01:46 | 显示全部楼层
avast kill
ywsuda
发表于 2012-6-2 16:58:30 | 显示全部楼层
MPKYJoJO 发表于 2012-6-2 15:16
诺顿扫描正常!Emsisoft清除!

完整路径: 不可用
____________________________
____________________________
在电脑上的创建时间 2012/6/2 ( 16:54:21 )
上次使用时间 2012/6/2 ( 16:54:21 )
启动项目 否
已启动 是
____________________________
____________________________
极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。
____________________________
极新的文件
该文件已在不到 1 周前发行。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
SONAR 主动防护监视电脑上的可疑程序活动。
____________________________


源文件:
wrar411sc.exe

创建的文件:
winrar.exe

创建的文件:
ag.exe
____________________________
文件操作
受感染文件: c:\users\wwstu\desktop\ag.exe
已删除
____________________________
网络操作
事件: 网络活动 (执行者 c:\users\wwstu\desktop\ag.exe, PID:4956)
未采取操作
____________________________
系统设置操作
事件: 进程启动 (执行者 c:\users\wwstu\desktop\ag.exe, PID:4956)
未采取操作
事件: PE 文件创建: c:\Sandbox\wwstu\defaultbox\drive\C\program files\common files\rgdltecq\oioifz.pif (执行者 c:\users\wwstu\desktop\ag.exe, PID:4956)
未采取操作
事件: PE 文件创建: c:\Sandbox\wwstu\defaultbox\drive\C\Windows\system32\2276085.DEP (执行者 c:\users\wwstu\desktop\ag.exe, PID:4956)
未采取操作
____________________________
文件指纹 - SHA:
4c708b54385b67c210f71ea56fe460faa88c33d441ee9dbdaa6b4312bb8a57fe
____________________________
文件指纹 - MD5:
9b62d09b7999f3b3e3dea256c68d53c8
____________________________

评分

参与人数 1人气 +1 收起 理由
zmzcy + 1 双击+1

查看全部评分

jeason.qu
发表于 2012-6-2 17:02:42 | 显示全部楼层
红伞拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 19:41 , Processed in 0.075554 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表