123
返回列表 发新帖
楼主: hx1997
收起左侧

[病毒样本] Zbot

  [复制链接]
wjcharles
发表于 2012-8-8 09:58:33 | 显示全部楼层
ywsuda 发表于 2012-8-8 08:30
我是win7 x32 的.

你双击后看一下任务管理器或资源监视器,看看衍生物有没有释放、运行
XMonster
发表于 2012-8-8 14:45:05 | 显示全部楼层
本帖最后由 XMonster 于 2012-8-8 14:51 编辑
悠柚 发表于 2012-8-7 19:03
DG直接悲剧


看了下,释放了一繁衍物,注入系统进程.太明显的动作了...

G Data BB

*** 處理程式 ***

處理程式: 5140
檔案名稱: imkoo.exe
路徑: c:\users\administrator\appdata\roaming\amusu\imkoo.exe

發行商:: 未知發行商
建立日期: 06/25/12 07:04:14
變更資料: 06/25/12 07:04:14

啟動程序:: f899acebf6f888d5ac23378f6d18834c.exe
發行商:: 未知發行商


*** 動作 ***

另一程式已開啟此檔案,處理程式無法繼續。
已封裝的程式檔案,可能隱藏有惡意代碼。
程式正嘗試建立自啟動項目,以在系統啟動時自動執行。
程式變更了一個檔案的建立日期或上一次修改日期。
可執行檔案被儲存在一個可疑位置。


*** 隔離區 ***

下列檔案被移動到隔離區:
C:\Users\Administrator\AppData\LocalLow\fyics.ich
C:\Users\Administrator\AppData\Roaming\Amusu\imkoo.exe
C:\Users\Administrator\Downloads\F899ACEBF6F888D5AC23378F6D18834C\F899ACEBF6F888D5AC23378F6D18834C.exe

下列登錄檔項目被刪除:

\REGISTRY\USER\S-1-5-21-1154506578-337370437-2415690-500\Software\Microsoft\Windows\CurrentVersion\Run || {D2F81900-E973-AD41-D8CA-DFE8F20EFCF5}

YGLhifIHJycnJiYnBygn+i0nuCsnqAgpJ35ygi4nm6BykmJicpKwcuJysnKSwHKSYmJyktBycmJicnLgcpIvJ6dyggunQicqdKJiYnArJyonKiYGx3KicqJiYoAuJykmJicJuWLhicIG2XKSkC4nuGJicoILynJyLyYmJ/egLScnJiYnB5tyomJicqLAKicrJyonB41y0mJictLwJycnJiYnB2ctJycmJicHdyonCYcqJycmJicHpysdvjVmKioZxzVmKycdvjVmKgmnLid6YmJyogcA
規則版本: 3.1.1
OS: Windows 6.1 Service Pack 0.0 Build: 7600 - Workstation 32bit OS
BB Revision: 23441

"C:\Users\Administrator\AppData\Roaming\Amusu\imkoo.exe"
"C:\Users\Administrator\Downloads\F899ACEBF6F888D5AC23378F6D18834C\F899ACEBF6F888D5AC23378F6D18834C.exe"
悠柚
发表于 2012-8-8 15:34:14 | 显示全部楼层
XMonster 发表于 2012-8-7 19:12
从这个样本俺有点怀疑DG了,到底是不是多步主防,这样本动作这么明显为什么没有拦截呢?真疑惑…

可能只是个云信誉的东西......
XMonster
发表于 2012-8-8 15:40:01 | 显示全部楼层
悠柚 发表于 2012-8-8 15:34
可能只是个云信誉的东西......

恩,估计是.而且响应很快.
菜鸟向前冲
发表于 2012-8-9 11:55:01 | 显示全部楼层
毒霸kiss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
追影子的十三
发表于 2012-8-9 15:13:09 | 显示全部楼层
avast报
hahajing121
发表于 2012-8-12 09:43:35 | 显示全部楼层
zeus
dreamxh
发表于 2012-8-13 14:58:37 | 显示全部楼层
gdata

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wmhxqe
发表于 2012-8-13 19:31:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
数字无名
发表于 2012-8-13 20:18:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-29 03:50 , Processed in 0.092914 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表