查看: 3021|回复: 10
收起左侧

[分享] 2012.11.14-凝逸反毒-防御测试(DNF盗号木马)

[复制链接]
凝逸反毒
发表于 2012-11-14 14:17:24 | 显示全部楼层 |阅读模式

2012.11.14-凝逸反毒-防御测试(DNF盗号木马)


视频:


http://my.tv.sohu.com/fo/v4/33737096&autoplay=false


http://nyav1.i.sohu.com/video/person/detail.htm?videoId=33737096
http://you.video.sina.com.cn/b/90043932-1549540123.html
http://ipd.pps.tv/play_33MKQW.html



2012.11.14-凝逸反毒-防御测试(DNF盗号木马)
测试时间: 2012.11.14
测试杀软: 凝逸反毒9
下载杀软: http://nyav.net/nyav.htm
          http://yunpan.cn/lk/271445d2vy


测试病毒: DNF盗号木马
文件哈希:877db5561a4eb8c8ba1187b41c9f0a50
病毒行为: 结束指定进程;疑似查找游戏进程;利用输入法机制,注入文件到指定进程;提升权限;搜索指定窗口;将文件注册为输入法文件;下载文件;设置文件属性;查找文件;启动指定服务;添加开机自启动项;添加延迟重命名项,通常用于重启后删除文件;检测是否存在指定注册表键;创建服务;隐藏指定窗口高危危险普通权限列表
病毒创建的文件:
D:\Vir\SuperDeletor.txt
C:\test.bat
D:\Vir\dnfwg.exe
D:\Vir\DNF.exe
D:\Vir\BugTrace.log
%system%\DNF天魔.dll
D:\Vir\superec.ProcessMemory.sys
%system%\jp.ime
D:\Vir\start.bat
%system%\dnfset.cyc
------
下载文件:"http://113.105.172.13:8899/ll/f/c.css" >> "%temp%\\rundll62.exe"
--------
创建服务:
\??\%SampleStore%\SuperDeletor.txt
\??\%SampleStore%\superec.ProcessMemory.sys
--------





打开 凝逸反毒9的文件防御


测试病毒1: 直接运行 病毒

防御结果:  病毒不能创建文件




测试病毒2: 在解压开后目录中,运行 病毒

防御结果:  病毒不能创建驱动文件



流星街
发表于 2012-11-14 14:53:44 来自手机 | 显示全部楼层
支持~

评分

参与人数 1人气 +1 收起 理由
凝逸反毒 + 1 根据版规,加1分以示鼓励

查看全部评分

到处闲逛
发表于 2012-11-14 15:02:27 | 显示全部楼层
凝逸反毒   看看功效如何
hudeg632
发表于 2012-11-14 15:47:24 | 显示全部楼层
大牛作品,谢谢。
消停
头像被屏蔽
发表于 2012-11-14 16:23:55 | 显示全部楼层
诺顿误报这个文件!

完整路径: f:\免安装文件\nys\dp1.fne
威胁: Trojan Horse
____________________________
____________________________
在电脑上的创建时间 2012-11-14 ( 15:22:06 )
上次使用时间 2012-11-14 ( 15:22:06 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________

____________________________
文件操作
文件: f:\免安装文件\nys\dp1.fne
已阻止
平均资源使用率:未知平均CPU 使用率:未知平均内存使用率:未知
____________________________
文件指纹 - SHA:
cba2b9dea5c80daf5266932049ee6826f40001f95a97c6fa79ae16a7b0e0b1e0
____________________________
文件指纹 - MD5:
b3beb3ea56e19810c91132779539cfe2
____________________________
血色瞳眸
发表于 2012-11-14 17:52:08 | 显示全部楼层
估计不错吧,支持

评分

参与人数 1人气 +1 收起 理由
凝逸反毒 + 1 谢1

查看全部评分

凝逸反毒
 楼主| 发表于 2012-11-14 18:36:52 | 显示全部楼层
消停 发表于 2012-11-14 16:23
诺顿误报这个文件!

完整路径: f:\免安装文件\nys\dp1.fne

dp1.fne

是个 加密 , 压缩库
生命在于运动
发表于 2012-11-14 18:40:21 | 显示全部楼层
支持下
sy0923
发表于 2012-11-14 21:42:47 | 显示全部楼层
看上去还不错  没用过
aibuai2
发表于 2012-11-14 23:45:50 | 显示全部楼层
额 看不到插件??话说先支持一下  能研究这个真不简单
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 00:58 , Processed in 0.130637 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表