查看: 5892|回复: 38
收起左侧

[病毒样本] 别人发来的邮件中附带的,360和蜘蛛报告威胁。

  [复制链接]
剑舞江南
发表于 2012-6-21 12:29:07 | 显示全部楼层 |阅读模式
本帖最后由 剑舞江南 于 2012-6-21 12:35 编辑

公司邮箱中别人发来的邮件中附带的,360卫士和大蜘蛛均报告威胁,当即将此人加入邮件黑名单了。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2012-6-21 12:33:46 | 显示全部楼层
本帖最后由 真小读者 于 2012-6-21 13:36 编辑

微点右键miss all
不过第一个文件一看就有问题
附上第一个文件的火眼分析报告https://fireeye.ijinshan.com/ana ... 7c10614bfb29ef758fd
蝉鸣时
发表于 2012-6-21 12:35:24 | 显示全部楼层
ESET NOD32 detected.

naked1_454543403.doc.exe - Win32/Netsky.C worm
nomoney.scr - Win32/Netsky.C worm
无奈的C
发表于 2012-6-21 12:35:25 | 显示全部楼层
2个?
双击党占位
消停
头像被屏蔽
发表于 2012-6-21 12:36:01 | 显示全部楼层
诺顿都在下载过程中拦截临时文件,所以名字不太一样!

完整路径: d:\my documents\downloads\12f.tmp
威胁: W32.Netsky.C@mm
____________________________
____________________________
在电脑上的创建时间 不可用
上次使用时间 2012-6-21 ( 12:35:30 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________

____________________________
文件操作
文件: d:\my documents\downloads\12f.tmp
已删除
____________________________
文件指纹 - SHA:
eb6cfe5ca9fff67e30510ae289321ff4f0b3fa38f01dd24059cb8261f7e12e20
____________________________
文件指纹 - MD5:
510b415f43f5525bbc35b33ae868eac8
____________________________



完整路径: d:\my documents\downloads\130.tmp
威胁: W32.Netsky.C@mm
____________________________
____________________________
在电脑上的创建时间 不可用
上次使用时间 2012-6-21 ( 12:35:43 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________

____________________________
文件操作
文件: d:\my documents\downloads\130.tmp
已删除
____________________________
文件指纹 - SHA:
c0221b6ced59ad88ea179e11bee62bbb52572c18e3fa2148be80f76bc98f25f3
____________________________
文件指纹 - MD5:
564c1b0eeedafcae5736601c224c779f
____________________________
wuyongliang
头像被屏蔽
发表于 2012-6-21 12:36:51 | 显示全部楼层
我第一道防护都没过  卡巴全部拦截  2个病毒同一个类型的
卡巴斯基
PURE 2.0
拒绝访问
无法访问该网页

请求对象所在的网址:

http://bbs.kafan.cn/forum.php?mod=
attachment&aid=MTY5MTQyMnw2OTNlY2Y3Y3wxM
zQwMjUzMjg3fDUwOTM3MXwxMzEyMjU1

检测到威胁:

对象已被感染: Email-Worm.Win32.NetSky.c
发生时间:
12:35:08
卡巴斯基 PURE 2.0
卡巴斯基
PURE 2.0
拒绝访问
无法访问该网页

请求对象所在的网址:

http://bbs.kafan.cn/forum.php?mod=
attachment&aid=MTY5MTQyM3w3MTIwNGY2N3wxM
zQwMjUzMjg3fDUwOTM3MXwxMzEyMjU1

检测到威胁:

对象已被感染: Email-Worm.Win32.NetSky.c
v龙虾v
发表于 2012-6-21 12:36:53 | 显示全部楼层
机器人Kill All ,杀第一个时提示重启系统
a574387038
发表于 2012-6-21 12:38:04 | 显示全部楼层
kis2012,网页防病毒直接拦截。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2012-6-21 12:38:50 | 显示全部楼层
Dr.Web的报告没有显示出来啊!
文件加了壳,大蜘蛛:
naked1_454543403.doc.exe packed by PETITE
naked1_454543403.doc.exe infected with Win32.HLLM.Netsky.based
nomoney.scr packed by PETITE
nomoney.scr infected with Win32.HLLM.Netsky.based

假如是认识的工作伙伴,建议还是告诉他一下吧!
无奈的C
发表于 2012-6-21 12:38:52 | 显示全部楼层
就目前情况来看
第二个 一直在创建文件,访问网络
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 12:57 , Processed in 0.140685 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表