123
返回列表 发新帖
楼主: sungan01
收起左侧

[病毒样本] Fake AV (8.15 75x) [10M]

  [复制链接]
zhanghongyuan1
发表于 2012-8-15 11:27:42 | 显示全部楼层
avg+金山=0
AVG不给力啊,剩下31个
余下山山卫士清空
SJRXM
发表于 2012-8-15 11:27:42 | 显示全部楼层
avast!扫描到35个,剩余已上报
消停
头像被屏蔽
发表于 2012-8-15 11:45:07 | 显示全部楼层
本帖最后由 消停 于 2012-8-15 11:59 编辑

剩余双击过fstp的dg4.10(其实dg提示联网并建议拒绝,但阻止后病毒仍成功运行)


我重启后又试了一次,这次阻止后样本就退出了,全部都这样拦截了,我还试了一下选择放行,结果样本再次成功运行,fs不间断的提示样本试图操作另一进程,虽然不断选择阻止,但qq、360amigo、浏览器等等应用程序全部被结束并无法再次运行,所以没有截图。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huicuan
发表于 2012-8-15 12:23:18 | 显示全部楼层
a445441 发表于 2012-8-15 10:43
上报微点。。

微点对少个啊
悠柚
发表于 2012-8-15 14:52:23 | 显示全部楼层
本帖最后由 悠柚 于 2012-8-15 14:58 编辑

现在红伞 kill 70

剩下的5个也都分析完了,只是还没来得及入库
XywCloud
发表于 2012-8-15 15:07:15 | 显示全部楼层
巡警启发kill74X
XywCloud
发表于 2012-8-15 15:08:03 | 显示全部楼层
本帖最后由 XywCloud 于 2012-8-15 15:10 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaofang1989
头像被屏蔽
发表于 2012-8-15 15:17:37 | 显示全部楼层
费尔 清空
284678343
发表于 2012-8-15 20:29:31 | 显示全部楼层
  1. HEUR:Trojan.Win32.Generic        已删除        D7A7C3912015FF4EE0D3471AD4122C94.exe        2012/08/15 星期三 20:28:36        C:\Users\Chobits\Virus\Fake AV\       
  2. HEUR:Trojan.Win32.Generic        已删除        F8C2E620748F23CB0E6D3E0F4B40FFBF.exe        2012/08/15 星期三 20:28:36        C:\Users\Chobits\Virus\Fake AV\       
  3. Trojan-Ransom.Win32.Mbro.ysw        已删除        F42DA52539540EC4E9FB2B787C18B19F.exe        2012/08/15 星期三 20:28:36        C:\Users\Chobits\Virus\Fake AV\       
  4. HEUR:Trojan.Win32.Generic        已删除        FC480FEC1F9AEAF425A6B8E2A40672BC.exe        2012/08/15 星期三 20:28:36        C:\Users\Chobits\Virus\Fake AV\       
  5. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        FBD81FDE60E3B114910447B28E888637.exe        2012/08/15 星期三 20:28:36        C:\Users\Chobits\Virus\Fake AV\       
  6. Trojan-FakeAV.Win32.SmartFortress2012.nfz        已删除        DCF33D9050E70EB890136680B821D27C.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  7. Trojan-Ransom.Win32.Mbro.zly        已删除        E03864DB2B066B6BBB7E815D8DAB1151.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  8. Trojan-Ransom.Win32.Mbro.znz        已删除        E124A45B5EF1BE292682AB3D333AC857.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  9. Trojan-Ransom.Win32.Mbro.zhz        已删除        DCC480F0865FA85C0212F86B25A1C675.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  10. Trojan-Ransom.Win32.Mbro.yoq        已删除        DAAAF8FD69854C83AF221F7C61C5DEBC.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  11. Trojan-Ransom.Win32.Mbro.zqc        已删除        D916CB4305A231B92138BB2F54127B16.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  12. Trojan-Ransom.Win32.Mbro.yoq        已删除        E086C4374C8500D0C0BBBEE851B6B3B5.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  13. Trojan.Win32.FakeAV.nuap        已删除        DB21D763DAD25BE27CA5B9810D793757.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  14. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        E8E9564D2119DCD5887BA6CA61BCBE49.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  15. Trojan-Ransom.Win32.Mbro.zjz        已删除        DB8FBAF5EAA6E019927F60EB7C886C58.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  16. Trojan.Win32.FakeAV.nuat        已删除        D868A1C6621D0A541AC1AE2DD3CD461F.exe        2012/08/15 星期三 20:28:35        C:\Users\Chobits\Virus\Fake AV\       
  17. Trojan-Ransom.Win32.Mbro.zwg        已删除        D0F03B99D1CCD4C9B4E5C89C99A8A255.exe        2012/08/15 星期三 20:28:34        C:\Users\Chobits\Virus\Fake AV\       
  18. Trojan-Ransom.Win32.Mbro.yoq        已删除        CF5ED3217E962C59134F26B6D236CA01.exe        2012/08/15 星期三 20:28:34        C:\Users\Chobits\Virus\Fake AV\       
  19. HEUR:Trojan.Win32.Generic        已删除        BCDB25B24B421955025D2F29DB00A808.exe        2012/08/15 星期三 20:28:34        C:\Users\Chobits\Virus\Fake AV\       
  20. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        C9DC3C764C3EF9BC7B8EA0B7C4E6D44A.exe        2012/08/15 星期三 20:28:34        C:\Users\Chobits\Virus\Fake AV\       
  21. Trojan-Ransom.Win32.Mbro.zfx        已删除        CB8CFD36827203843D3F1B3BD4E51E78.exe        2012/08/15 星期三 20:28:34        C:\Users\Chobits\Virus\Fake AV\       
  22. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        CDC3FA33147FD4FF8C8F116A4F0698B8.exe        2012/08/15 星期三 20:28:34        C:\Users\Chobits\Virus\Fake AV\       
  23. Trojan-Ransom.Win32.Mbro.zkf        已删除        C820B405D0E636E41E3B9774F058ACCE.exe        2012/08/15 星期三 20:28:34        C:\Users\Chobits\Virus\Fake AV\       
  24. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        D786179C8BC1A5C17A1823C93BA1F862.exe        2012/08/15 星期三 20:28:34        C:\Users\Chobits\Virus\Fake AV\       
  25. Trojan-Ransom.Win32.Mbro.zmm        已删除        CED97DFFBD02CF2C3DAC79B0581964CD.exe        2012/08/15 星期三 20:28:34        C:\Users\Chobits\Virus\Fake AV\       
  26. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        B63D3A8E178FD4D4F23DADD41B46B949.exe        2012/08/15 星期三 20:28:33        C:\Users\Chobits\Virus\Fake AV\       
  27. Trojan-Ransom.Win32.Mbro.yoq        已删除        B26C01CFA9173374D939450D6CD4143E.exe        2012/08/15 星期三 20:28:33        C:\Users\Chobits\Virus\Fake AV\       
  28. Trojan-Ransom.Win32.Mbro.zwd        已删除        C122D5B2254000A89C48F40A588122CA.exe        2012/08/15 星期三 20:28:33        C:\Users\Chobits\Virus\Fake AV\       
  29. Trojan-Ransom.Win32.Mbro.yoq        已删除        B102DCB331DD4E66B0DEBC958BAEA32F.exe        2012/08/15 星期三 20:28:33        C:\Users\Chobits\Virus\Fake AV\       
  30. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        A2393C71F5D7CF98A2F877DCCD2BD631.exe        2012/08/15 星期三 20:28:32        C:\Users\Chobits\Virus\Fake AV\       
  31. Trojan-Ransom.Win32.Mbro.zth        已删除        8909059B39D981A99D88D95BB8429D77.exe        2012/08/15 星期三 20:28:32        C:\Users\Chobits\Virus\Fake AV\       
  32. Trojan-Ransom.Win32.Mbro.zle        已删除        9481AF41FDE4877EF405CF7B1B33E513.exe        2012/08/15 星期三 20:28:32        C:\Users\Chobits\Virus\Fake AV\       
  33. Trojan-Ransom.Win32.Mbro.zpe        已删除        96C96F5DF10099597D523EEFDDADDAF6.exe        2012/08/15 星期三 20:28:32        C:\Users\Chobits\Virus\Fake AV\       
  34. Trojan.Win32.FakeAV.nuae        已删除        9AC659199AE2AA09834848500B9F3CA6.exe        2012/08/15 星期三 20:28:32        C:\Users\Chobits\Virus\Fake AV\       
  35. Trojan-Ransom.Win32.Mbro.zjw        已删除        A3BC00B59E53FD669ECA83F76956B07C.exe        2012/08/15 星期三 20:28:32        C:\Users\Chobits\Virus\Fake AV\       
  36. Trojan-Ransom.Win32.Mbro.yoq        已删除        89A1A2FD72C59F30991C9AF2E4D1F322.exe        2012/08/15 星期三 20:28:32        C:\Users\Chobits\Virus\Fake AV\       
  37. Trojan-Ransom.Win32.Mbro.zvz        已删除        91134AEA0A940677B8348FABB27E3BA4.exe        2012/08/15 星期三 20:28:32        C:\Users\Chobits\Virus\Fake AV\       
  38. Trojan-Ransom.Win32.Mbro.zkx        已删除        AEB35BB6DD9305178EF72E76965B9590.exe        2012/08/15 星期三 20:28:32        C:\Users\Chobits\Virus\Fake AV\       
  39. Trojan-Ransom.Win32.Mbro.zke        已删除        87786FE5D6AB0CF093D174E3571DAED1.exe        2012/08/15 星期三 20:28:31        C:\Users\Chobits\Virus\Fake AV\       
  40. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        8804CBB29A369C4402C01455F15C7311.exe        2012/08/15 星期三 20:28:31        C:\Users\Chobits\Virus\Fake AV\       
  41. Trojan-Ransom.Win32.Mbro.zte        已删除        87124FE874629F9D5B8A53B218ACC6A5.exe        2012/08/15 星期三 20:28:31        C:\Users\Chobits\Virus\Fake AV\       
  42. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        820EE12ABEB6213794720A57BBD83B44.exe        2012/08/15 星期三 20:28:31        C:\Users\Chobits\Virus\Fake AV\       
  43. Trojan-FakeAV.Win32.SmartFortress2012.ngj        已删除        8291B3AC515DB42DA3CD8C1147621A34.exe        2012/08/15 星期三 20:28:31        C:\Users\Chobits\Virus\Fake AV\       
  44. Trojan-Ransom.Win32.Mbro.ztf        已删除        8409493AADD1BDFDBC42CA6233D4352B.exe        2012/08/15 星期三 20:28:31        C:\Users\Chobits\Virus\Fake AV\       
  45. Trojan.Win32.FakeAV.ntzd        已删除        543995E337D0715F09053687065646EA.exe        2012/08/15 星期三 20:28:30        C:\Users\Chobits\Virus\Fake AV\       
  46. Trojan-Ransom.Win32.Mbro.ysp        已删除        76B4C5D3D86FB16C53193AF06026CCEF.exe        2012/08/15 星期三 20:28:30        C:\Users\Chobits\Virus\Fake AV\       
  47. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        66350771035C0CBF691E5BFE9CB8A9A8.exe        2012/08/15 星期三 20:28:30        C:\Users\Chobits\Virus\Fake AV\       
  48. Trojan-Ransom.Win32.Mbro.ysp        已删除        7C794A9BA7B08C3EDCE8801D5BB21A0E.exe        2012/08/15 星期三 20:28:30        C:\Users\Chobits\Virus\Fake AV\       
  49. Trojan-Ransom.Win32.Mbro.zsw        已删除        5C476C42F7AC2C806F2C2BAB1B1F0C52.exe        2012/08/15 星期三 20:28:30        C:\Users\Chobits\Virus\Fake AV\       
  50. Trojan.Win32.FakeAV.nubl        已删除        5C9404889A346978AA0011E02A374D6F.exe        2012/08/15 星期三 20:28:30        C:\Users\Chobits\Virus\Fake AV\       
  51. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        80DB401527806228779DE733ECCA10B1.exe        2012/08/15 星期三 20:28:30        C:\Users\Chobits\Virus\Fake AV\       
  52. HEUR:Trojan.Win32.Generic        已删除        383C460F3644FD9200D87347F4C0CCBF.exe        2012/08/15 星期三 20:28:30        C:\Users\Chobits\Virus\Fake AV\       
  53. Trojan-Ransom.Win32.Mbro.zti        已删除        3B8E292344243A0571126EFD3C5DBA22.exe        2012/08/15 星期三 20:28:29        C:\Users\Chobits\Virus\Fake AV\       
  54. Trojan-FakeAV.Win32.SmartFortress2012.nge        已删除        4DD2904EFFBA79B249A2DD64B8BAF440.exe        2012/08/15 星期三 20:28:29        C:\Users\Chobits\Virus\Fake AV\       
  55. Trojan-Ransom.Win32.Mbro.zlj        已删除        2E1DA1C3FD5B7501BFF36843E7DB1774.exe        2012/08/15 星期三 20:28:29        C:\Users\Chobits\Virus\Fake AV\       
  56. Trojan-Ransom.Win32.Mbro.zvx        已删除        44B8E8EE2D5F9431BF888AC827D71DDC.exe        2012/08/15 星期三 20:28:29        C:\Users\Chobits\Virus\Fake AV\       
  57. Trojan-Ransom.Win32.Mbro.zvy        已删除        52713484013FF5477AEDBE732F217AEC.exe        2012/08/15 星期三 20:28:29        C:\Users\Chobits\Virus\Fake AV\       
  58. Trojan-Ransom.Win32.Mbro.zky        已删除        343014E064D7E401FBC290044AAA2ABD.exe        2012/08/15 星期三 20:28:29        C:\Users\Chobits\Virus\Fake AV\       
  59. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        3CF3A0B215F95DC63AEAE3BA07E67A26.exe        2012/08/15 星期三 20:28:29        C:\Users\Chobits\Virus\Fake AV\       
  60. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        39B1E041199C95151DB2B4328F4D4E39.exe        2012/08/15 星期三 20:28:29        C:\Users\Chobits\Virus\Fake AV\       
  61. Trojan-Ransom.Win32.Mbro.zlw        已删除        3DB56F230A913695B2CCCC1E01F355C7.exe        2012/08/15 星期三 20:28:29        C:\Users\Chobits\Virus\Fake AV\       
  62. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        29D32846FFD040582AA6B0F6DCD55D67.exe        2012/08/15 星期三 20:28:28        C:\Users\Chobits\Virus\Fake AV\       
  63. Trojan-Ransom.Win32.Mbro.zms        已删除        2BE6C33F749933A14FF5FE9B12DB90D2.exe        2012/08/15 星期三 20:28:28        C:\Users\Chobits\Virus\Fake AV\       
  64. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        271EEEB6EAF2CD14B9A40E6466FE93AD.exe        2012/08/15 星期三 20:28:28        C:\Users\Chobits\Virus\Fake AV\       
  65. HEUR:Trojan.Win32.Generic        已删除        0A84A1E745E53ABDEB6DDB352A5331D8.exe        2012/08/15 星期三 20:28:28        C:\Users\Chobits\Virus\Fake AV\       
  66. Trojan-Ransom.Win32.Mbro.zoz        已删除        25BD506748F82BE23BE6498992075C6B.exe        2012/08/15 星期三 20:28:28        C:\Users\Chobits\Virus\Fake AV\       
  67. Trojan-Ransom.Win32.Mbro.yoq        已删除        154908286FB1C406C004ED0A449AECA8.exe        2012/08/15 星期三 20:28:27        C:\Users\Chobits\Virus\Fake AV\       
  68. Trojan-Ransom.Win32.Mbro.ysw        已删除        14A0F53C94E56A5A75F0A951BD9B987C.exe        2012/08/15 星期三 20:28:27        C:\Users\Chobits\Virus\Fake AV\       
  69. Trojan-Ransom.Win32.Mbro.zos        已删除        1CB166DC56A0C22C86F5E6E7970F386A.exe        2012/08/15 星期三 20:28:27        C:\Users\Chobits\Virus\Fake AV\       
  70. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        13B63FE283D344E9557B25739E1EB9CB.exe        2012/08/15 星期三 20:28:27        C:\Users\Chobits\Virus\Fake AV\       
  71. Trojan-Ransom.Win32.Mbro.zvv        已删除        126B81D27AE32259259FB87215F97A9F.exe        2012/08/15 星期三 20:28:27        C:\Users\Chobits\Virus\Fake AV\       
  72. Trojan-FakeAV.Win32.SmartFortress2012.nfd        已删除        042930F7C0792C74BC4AFD104174DE4F.exe        2012/08/15 星期三 20:28:26        C:\Users\Chobits\Virus\Fake AV\       
  73. Trojan-Ransom.Win32.Mbro.yoq        已删除        04FE5193039025EACF1CD3AB6C9ECD22.exe        2012/08/15 星期三 20:28:26        C:\Users\Chobits\Virus\Fake AV\       
  74. Trojan-FakeAV.Win32.Agent.fzp        已删除        023D6136D0927D41CFDB010607A2ABDD.exe        2012/08/15 星期三 20:28:26        C:\Users\Chobits\Virus\Fake AV\       
复制代码
剩余1个文件,To Kaspersky
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 23:46 , Processed in 0.104256 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表