查看: 7487|回复: 44
收起左侧

[病毒样本] 远控木马(十八)

  [复制链接]
guidanba
发表于 2012-6-22 15:53:02 | 显示全部楼层 |阅读模式
,目前仅Comodo报,欢迎实机主防、下载和网页保护的回复不欢迎。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
酱紫啊~
发表于 2012-6-22 15:53:42 | 显示全部楼层
本帖最后由 酱紫啊~ 于 2012-6-22 17:34 编辑

过NIS双击,to norton

360卫士拦截

norton回复

ybEiLoSvYC.exe Our automation was unable to identify any malicious content
in this submission.
The file will be stored for further human analysis This file is contained
in  trojan horse.zip.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
22667999
发表于 2012-6-22 15:56:47 | 显示全部楼层
看下测试~
sxyuqiao
发表于 2012-6-22 16:00:22 | 显示全部楼层
本帖最后由 sxyuqiao 于 2012-6-22 16:08 编辑

胆子大点我双击试试

运行后会启动一个setup下载东西,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2012-6-22 16:08:02 | 显示全部楼层
又是流行(偷懒)的DNS请求后出站,没啥意思

File ID         Filename         Size (Byte)        Result
26953716         18.zip        280.28 KB        OK
A listing of files contained inside archives alongside their results can be found below:
File ID         Filename         Size (Byte)        Result
26953717         ybEiLoSvYCxxx.jpg         390.83 KB         UNDER ANALYSIS
26953718         ybEiLoSvYC.exe         56 KB         UNDER ANALYSIS
guidanba
 楼主| 发表于 2012-6-22 16:09:12 | 显示全部楼层
酱紫啊~ 发表于 2012-6-22 15:53
过NIS双击

360卫士拦截

原来是因为刚入库。
zhanghongyuan1
发表于 2012-6-22 16:15:20 | 显示全部楼层
to avira
5332666
发表于 2012-6-22 16:16:23 | 显示全部楼层
TO  ESET

评分

参与人数 1人气 +1 收起 理由
蝉鸣时 + 1 Thank you for your submission.

查看全部评分

无奈的C
发表于 2012-6-22 16:30:58 | 显示全部楼层
本帖最后由 无奈的C 于 2012-6-22 16:42 编辑

MD 火眼 占位
火眼居然没有行为描述....
看来只能MD亲自上马了
清醒了台下
发表于 2012-6-22 16:37:02 | 显示全部楼层
这叫霸气啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 12:55 , Processed in 0.161504 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表