查看: 4116|回复: 14
收起左侧

[可疑文件] 针对360的

[复制链接]
275751198
发表于 2012-6-24 22:31:34 | 显示全部楼层 |阅读模式
可以双击,可以拦

问题是360云鉴定为安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2012-6-24 22:33:16 | 显示全部楼层
To ESET.
5332666
发表于 2012-6-24 22:34:09 | 显示全部楼层
本帖最后由 5332666 于 2012-6-24 23:25 编辑




看火眼报告不像是病毒啊。
https://fireeye.ijinshan.com/analyse.html?md5=90027e51a3b1807742cd15fd33721d7e
关闭所有信息 基本信息
文件名称:90027e51a3b1807742cd15fd33721d7e
文件哈希:90027e51a3b1807742cd15fd33721d7e
文件大小:258048字节
创建时间:2012-02-15 23:46:28
文件类型:EXE
PEID信息:File does NOT exist!
文件注释:
公司描述:
文件描述:
文件版本:
版权所有:
合法商标:
原始文件名:
产品名称:
产品版本:

危险行为监控
其他行为监控 行为描述:添加Windows防火墙例外,防止访问网络时被防火墙拦截
附加信息:%SampleStore%\sample.exe >> %SampleStore%\sample.exe:*:Enabled:QVOD

文件操作监控
进程操作监控
注册表监控
•新增
•删除
•修改
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProf...
[%SampleStore%\sample.exe] = [%SampleStore%\sample.exe:*:Enabled:QVOD]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard...
[%SampleStore%\sample.exe] = [%SampleStore%\sample.exe:*:Enabled:QVOD]网络监控
网络操作
【获取主机信息】agent.qvod.com
【获取主机信息】stun.qvod.com
【获取主机信息】stun01.sipphone.com
【获取主机信息】track.qvod.com
【获取主机信息】update.qvod.com
【连接主机】221.194.134.216:80

运行截图



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z13667152750
发表于 2012-6-24 22:35:11 | 显示全部楼层
一个在线安装包,而且有提示

为什么说是病毒?
z13667152750
发表于 2012-6-24 22:39:29 | 显示全部楼层
该文件确实是安全的,360鉴定正确

在同一目录下载快播文件,而且是真正的官方版快播,下载时有窗口提示,安装时也有提示,连静默安装包都不是

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋天的树
发表于 2012-6-24 22:59:21 | 显示全部楼层
在请求的页面的 HTTP 数据中发现病毒或恶意程序。
请求的 URL:                http://bbs.kafan.cn/forum.php?mo ... DM1MTU3M3wxMzE0NDQ0
信息:                是 TR/Rogue.7387602 特洛伊木马
迷惘的执著
发表于 2012-6-24 23:14:59 | 显示全部楼层
卡巴斯基安全部队技术预览
拒绝访问
无法访问该网页

请求对象位于网址:

http://bbs.kafan.cn/forum.php?mod=
attachment&aid=mty5ntuzmnxlmzmznjnmoxwxm
zqwntuwody2fdyymtg2mhwxmze0ndq0

已检测到的威胁:

对象感染源 Trojan-Downloader.Win32.Qvod.cqk
消息生成时间: 23:14:31

迷惘的执著
发表于 2012-6-24 23:15:50 | 显示全部楼层
z13667152750 发表于 2012-6-24 22:39
该文件确实是安全的,360鉴定正确

在同一目录下载快播文件,而且是真正的官方版快播,下载时有窗口提示,安装 ...

卡巴报了,病毒名很准确,不过我不会分析。。
挥泪斩情思
发表于 2012-6-24 23:16:25 | 显示全部楼层
两个文件不一样么?
第一个费尔扫描不报,云鉴定为木马
第二个MVM启发直接杀掉
留侯
发表于 2012-6-24 23:55:11 | 显示全部楼层
大蜘蛛:
AV_=A5____.EXE infected with Trojan.DownLoader5.35840
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 12:53 , Processed in 0.115723 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表