楼主: NeightByeS
收起左侧

[病毒样本] 发现一疑似鬼影变种的,很难清除,而且会自我随机加壳

  [复制链接]
XywCloud
发表于 2012-6-30 16:51:45 | 显示全部楼层

RE: 发现一疑似鬼影变种的,很难清除,而且会自我随机加壳

lzd1996 发表于 2012-6-30 16:48
火眼:http://fireeye.ijinshan.com/analyse.html?md5=c20c5d71f3e1f46927ca01676a037af4

文件名称:31a ...

火眼貌似证明了我的观点……
656635525
发表于 2012-6-30 16:52:04 | 显示全部楼层
10 楼

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2012-6-30 17:00:14 | 显示全部楼层
To ESET.
zilch
发表于 2012-6-30 17:09:33 | 显示全部楼层
ESS秒杀啊。
3801187
发表于 2012-6-30 17:40:43 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvhaoran123
发表于 2012-6-30 17:54:01 | 显示全部楼层
这种东西楼主应该去360下载一个winPE急救箱去扫描一下。
sunzhuanyong 该用户已被删除
发表于 2012-6-30 19:00:31 | 显示全部楼层
avast blocked 1L应该是衍生物
尘梦幽然
发表于 2012-6-30 20:04:14 | 显示全部楼层
NeightByeS 发表于 2012-6-30 15:49
那我再传下,不知道这个是不是,反正我是不想打开看了、。。。

诺顿直接拦截这个exe。
卡饭直接的exe链接诺顿都拦= =于是我就不打算测了。
rsin
发表于 2012-6-30 20:05:17 | 显示全部楼层
别告诉我过了360主防,还有。在pe下用360pe急救箱扫描一次。绝对干掉此类病毒
a22271001
发表于 2012-6-30 20:56:09 来自手机 | 显示全部楼层
XywCloud 发表于 2012-6-30 16:29
刚刚用uc点开31a12774.exe准备进行下载……结果,uc打开的页面并非下载页面,其内容让我大吃一惊!!

这个?
81266966.com - /
              2011年6月5日    16:36         4456  AL.aspx
              2011年6月5日    16:36     <目录>  App_Data
              2011年6月5日    16:36     <目录>  aspnet_client
              2011年6月5日    16:36     <目录>  bin
             2012年6月18日    21:15          145  CheckCode.aspx
              2011年6月5日    16:36     <目录>  configstring
             2012年6月18日    21:15           86  Count.aspx
             2012年6月18日    22:14     <目录>  Down
             2012年6月20日    19:59       469631  downloader.rar
             2011年5月25日    19:00         1519  Downloader.sln
             2012年6月20日    21:18       927059  downloader2.rar
              2011年6月5日    16:36     <目录>  images
              2011年6月5日    16:36         4467 Login.aspx2011年6月5...
              2011年6月5日    16:36           90  NewConfig.aspx
              2011年6月5日    16:36           49  PrecompiledApp.config
             2012年6月21日    18:10     <目录>  setup
              2011年6月5日    16:36     <目录>  union
             2012年6月18日    21:47         2490  Web.config
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 12:58 , Processed in 0.096868 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表