楼主: vm001
收起左侧

[病毒样本] 过了360,快入库

  [复制链接]
wqcaokeyinwq
发表于 2012-10-3 16:10:42 | 显示全部楼层
huicuan 发表于 2012-10-3 12:37
过微点   高启发  过主防

双击后。。。生成一个456游戏快捷方式。。但是那个快捷方式是无效的。。。。。
难道是盗取456游戏帐号的????
huicuan
发表于 2012-10-3 16:12:58 | 显示全部楼层
wqcaokeyinwq 发表于 2012-10-3 16:10
双击后。。。生成一个456游戏快捷方式。。但是那个快捷方式是无效的。。。。。
难道是盗取456游戏帐号的 ...

俺双击啥也没有,只不过进程里多了个进程  本身就是盗号的
vm001
 楼主| 发表于 2012-10-3 16:23:32 | 显示全部楼层
wqcaokeyinwq 发表于 2012-10-3 16:10
双击后。。。生成一个456游戏快捷方式。。但是那个快捷方式是无效的。。。。。
难道是盗取456游戏帐号的 ...

貌似是盗号加远控
FXA8
发表于 2012-10-3 16:32:26 | 显示全部楼层
红伞回复三个文件均为CLEAN!!!!!!神马情况???
==========================================================
File ID        Filename        Size (Byte)        Result
27166748        =?gb18030?B?087Pt8S+...?=        338.69 KB        OK
A listing of files contained inside archives alongside their results can be found below:

File ID        Filename        Size (Byte)        Result
27166743        456Login.dll        107.5 KB        CLEAN
27166744        MachineGUID.dll        23.5 KB        CLEAN
86651721        360rsp.exe        562.91 KB        KNOWN CLEAN
vm001
 楼主| 发表于 2012-10-3 16:34:04 | 显示全部楼层
FXA8 发表于 2012-10-3 16:32
红伞回复三个文件均为CLEAN!!!!!!神马情况???
============================= ...


告诉他们这是中国流行的手法,你让他们重新分析
FXA8
发表于 2012-10-3 16:36:17 | 显示全部楼层
vm001 发表于 2012-10-3 16:34
告诉他们这是中国流行的手法,你让他们重新分析

邮件上报是由服务器处理还是人工处理?
saga3721
发表于 2012-10-3 16:40:43 | 显示全部楼层
估计是可伶可俐
注入explorer.exe还联网自启动的应该不会随便认为安全
FXA8
发表于 2012-10-3 16:53:42 | 显示全部楼层
唉,不知道有多少国外厂商重视白加黑,据说毛豆V6可以防御,希望它尽早出来
哥舒夜带刀
发表于 2012-10-3 16:57:30 | 显示全部楼层
已上报毛豆
iyinyt
发表于 2012-10-3 17:08:41 | 显示全部楼层
Tom179090 发表于 2012-10-3 12:19
过比特梵德扫描,金山扫描说是qq粘虫。未清除,双击比特梵德主防拦截。

BD是AVC拦截的,还是IDS拦截的?能给个截图吗?
谢谢~:)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 22:46 , Processed in 0.089238 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表