查看: 5265|回复: 37
收起左侧

[病毒样本] 測主防

  [复制链接]
a256886572008
发表于 2012-6-14 21:44:44 | 显示全部楼层 |阅读模式
看看有無動作

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
酱紫啊~
发表于 2012-6-14 21:46:04 | 显示全部楼层
本帖最后由 酱紫啊~ 于 2012-6-14 21:57 编辑

nis不杀,360下载报高风险,双击打不开


完整路径: C:\Documents and Settings\wen\桌面\1026\1026.exe
____________________________
____________________________
开发人员 不可用
版本 1.12.606.1026
安装时间 2012-6-14 ( 21:51:50 )
上次使用时间 不可用
启动项目 否
____________________________
____________________________
未知
此程序的崩溃历史记录未知。
____________________________
极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。
____________________________
极新的文件
该文件已在不到 1 周前发行。
____________________________

有一些迹象表明此文件不可信。
____________________________
源文件:
wrar410sc.exe
创建的文件:
winrar.exe
创建的文件:
1026.exe
____________________________
文件指纹 - SHA:
d79cd8219a1a3077cc96643100be1e22a5b04b01bb2fee0cf6bb35d58ca8c580
____________________________
文件指纹 - MD5:
497febe5ee0b806cc376cb2851288153
____________________________

nis记录


类别:诺顿产品篡改防护
日期和时间,风险,活动,状态,推荐的操作,日期,操作者,参与者 PID,对象,目标 PID,操作,响应
2012-6-14 21:56:11,中,已阻止未授权访问 (访问进程数据),已阻止,不需要操作,2012-6-14 21:56:11,C:\DOCUMENTS AND SETTINGS\WEN\桌面\1026\1026.EXE,1260,C:\Program Files\Norton Internet Security\Engine\19.7.1.5\ccsvchst.exe,2416,访问进程数据,已阻止未授权访问

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dust-;羅錠
发表于 2012-6-14 21:49:05 | 显示全部楼层
大蜘蛛clean,已上报。
275751198
发表于 2012-6-14 21:52:48 | 显示全部楼层
360高风险,提示删除
龙而非.
头像被屏蔽
发表于 2012-6-14 21:55:00 | 显示全部楼层
本帖最后由 龙而非. 于 2012-6-14 22:05 编辑

360扫描不出来

但是解压之后360主防直接提示

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2012-6-14 21:57:21 | 显示全部楼层
本帖最后由 hx1997 于 2012-7-3 20:24 编辑

一直尝试访问其他进程...

To ESET.

Dear Hx0755,

Thank you for your submission.
The detection for this threat will be included in our next signature update.

1026.exe - Win32/Agent.TLX trojan

Regards,

ESET Malware Response Team
Nocria
发表于 2012-6-14 22:00:37 | 显示全部楼层
本帖最后由 humanlwj52 于 2012-6-14 22:04 编辑

To AVG.
a256886572008
 楼主| 发表于 2012-6-14 22:15:58 | 显示全部楼层
龙而非. 发表于 2012-6-14 21:55
360扫描不出来

但是解压之后360主防直接提示

360 怎麼會報 好壓?

沒加入白名單?
hx1997
发表于 2012-6-14 22:18:34 | 显示全部楼层
a256886572008 发表于 2012-6-14 22:15
360 怎麼會報 好壓?

沒加入白名單?

连 WinRAR 解压的时候都会报...

我觉得报的是释放的文件而不是解压程序吧。
zilch
发表于 2012-6-14 22:19:56 | 显示全部楼层
ESS4.2没报,实机不敢双击。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 10:29 , Processed in 0.144047 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表