楼主: vm001
收起左侧

[病毒样本] 灰鸽子

  [复制链接]
zst470396853
发表于 2013-1-14 01:37:19 | 显示全部楼层
本帖最后由 zst470396853 于 2013-1-14 01:38 编辑

360 Q管

病毒: Gen:Variant.Kazy.6964 (引擎A)
文件: 8A31.tmp
目录: C:\Users\Administrator\Desktop
进程: chrome.exe
可以确定是BD引擎杀的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2013-1-14 01:51:39 | 显示全部楼层
本帖最后由 a256886572008 于 2013-1-14 01:52 编辑
2013-01-14 01:11:28   C:\virus\QQ\QQ.exe   Sandboxed As   Partially Limited   

2013-01-14 01:11:31   C:\virus\QQ\QQ.exe   Modify File   C:\Program Files\Internet Explorer\ie.exe   

2013-01-14 01:11:41   C:\virus\QQ\QQ.exe   Modify Key   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\360saft   

http://cima.security.comodo.com/report/c351341a21631f78680db6a15d7e120a9e109bcf.htm
‧ Verdict
Auto Analysis Verdict
Suspicious+

‧ Description
Suspicious Actions Detected
Copies self to other locations
Creates autorun records
Creates files in program files directory

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
284678343
发表于 2013-1-14 03:00:59 | 显示全部楼层
本帖最后由 284678343 于 2013-1-14 03:06 编辑

To Kaspersky
  1. QQ.exe        HEUR:Trojan.Win32.Generic        已删除        2013/01/14 星期一 03:00:37        C:\Test\       
复制代码
更新:
QQ.exe - Trojan-Dropper.Win32.Dorgam.aga
hddu
发表于 2013-1-14 11:45:39 | 显示全部楼层
2013-01-14 11:46:50    创建文件      操作:阻止
进程路径:F:\virus\QQ\QQ.exe
文件路径:C:\Program Files\Internet Explorer\ie.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Internet Explorer\*


2013-01-14 11:46:50    创建文件      操作:阻止
进程路径:F:\virus\QQ\QQ.exe
文件路径:C:\Program Files\Internet Explorer\ie.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Internet Explorer\*


2013-01-14 11:46:50    创建文件      操作:阻止
进程路径:F:\virus\QQ\QQ.exe
文件路径:C:\Program Files\Internet Explorer\ie.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Internet Explorer\*


2013-01-14 11:46:52    删除注册表      操作:允许
进程路径:F:\virus\QQ\QQ.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:360saft
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


2013-01-14 11:46:53    创建注册表值      操作:允许
进程路径:F:\virus\QQ\QQ.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:360saft
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*


2013-01-14 11:46:53    创建文件      操作:阻止
进程路径:F:\virus\QQ\QQ.exe
文件路径:C:\Program Files\Internet Explorer\le.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Internet Explorer\*


K7200000
发表于 2013-1-14 12:04:19 | 显示全部楼层
katatlove 发表于 2013-1-14 00:35
卫士上只有红伞的引擎, 没有BD的

我的红伞没报,看来是360自己报的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
656635525
发表于 2013-1-14 12:35:41 | 显示全部楼层
本帖最后由 656635525 于 2013-1-14 12:36 编辑

楼主用的猎豹浏览器  ?
VT没有AVG 补图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
feng247
发表于 2013-1-14 12:49:38 | 显示全部楼层
金山毒霸,卡巴都可以

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wqcaokeyinwq
发表于 2013-1-14 17:42:22 | 显示全部楼层
9号的病毒库。。。。。。。。。


过微点扫描。。。。。。。。。。


双击,。。。。主防秒杀。。。。。。。。。。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
√×√×√√×
发表于 2013-1-14 18:46:16 | 显示全部楼层
katatlove 发表于 2013-1-14 00:39
没关系的啊

囧,卫士的右键扫描不支持压缩包的必须加压,要扫压缩包需要SD 囧囧
蓝天二号
发表于 2013-1-14 19:03:02 | 显示全部楼层
ESS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-6 20:33 , Processed in 0.523477 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表