楼主: XMonster
收起左侧

[病毒样本] 转自:爱毒霸---批处理,测主防

  [复制链接]
sungan01
发表于 2012-6-27 20:54:13 | 显示全部楼层
文件 ID         文件名         大小(字节)        结果
26932508         88.bat         3.38 KB         CLEAN

下面提供了与每个样本相关的详细报告:
文件名        结果
88.bat         CLEAN

已确定“88.bat”文件是“CLEAN”。 我们的分析人员未发现任何恶意内容。
XMonster
 楼主| 发表于 2012-6-27 21:39:25 | 显示全部楼层
sungan01 发表于 2012-6-27 20:54
文件 ID         文件名         大小(字节)        结果
26932508         88.bat         3.38 KB         CLEAN

晕,红伞的人工鉴定还出这样的错误.
sungan01
发表于 2012-6-27 21:44:51 | 显示全部楼层
本帖最后由 sungan01 于 2012-6-27 21:47 编辑
XMonster 发表于 2012-6-27 21:39
晕,红伞的人工鉴定还出这样的错误.


bat无视吧。。。
BBCALL
发表于 2012-6-28 19:58:59 | 显示全部楼层
这对毛豆来说是一叠小菜
很平常的攻击法

默认规则直接入沙

调用程序:

conime.exe
cmd.exe
debug.exe

修改目录

AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\

修改注册

HKUS\S-1-5-21-1920321503-2027998552-2251662254-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{80017952-919b-11e1-88de-806e6f6e6963}\

键盘访问
XMonster
 楼主| 发表于 2012-6-28 20:12:13 | 显示全部楼层
BBCALL 发表于 2012-6-28 19:58
这对毛豆来说是一叠小菜
很平常的攻击法

当初是穿破了毛豆沙盘的,不知道现在修复没有.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 17:59 , Processed in 0.068704 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表