查看: 2977|回复: 5
收起左侧

[求助] 想请老大们测试一下,这个明灯陌生人群发软件,是不是病毒

[复制链接]
shren
发表于 2013-1-24 22:29:37 | 显示全部楼层 |阅读模式
想请老大们测试一下,这个明灯陌生人群发软件,是不是病毒


下载地址
http://www.mingdengsoft.com/html/7/241.html


我下载下来,金山好象提示有问题,有点怕怕,也不会用虚拟机,其实我装好了,不知道怎么用呀,哪位老大帮我看看下呀,谢谢了。
shren
 楼主| 发表于 2013-1-24 22:30:08 | 显示全部楼层
顺便哪位老大,有虚拟机的使用教程,提供一下呀。
fovfinal
发表于 2013-1-24 23:08:34 | 显示全部楼层
shren 发表于 2013-1-24 22:30
顺便哪位老大,有虚拟机的使用教程,提供一下呀。

http://bbs.kafan.cn/thread-1010872-1-1.html VB一条龙,挺简单的

评分

参与人数 1经验 +5 收起 理由
HearFish + 5 感谢解答: )

查看全部评分

dongwenqi
发表于 2013-1-25 09:02:06 | 显示全部楼层
卡巴2013拦截
QQ截图20130125090051.jpg

评分

参与人数 1经验 +5 收起 理由
飞霜流华 + 5 感谢解答: )

查看全部评分

孤独的明天鑫殇
发表于 2013-1-25 17:50:39 | 显示全部楼层
金山k+报警
金山火眼的报告
基本信息
文件名称:14-明灯QQ陌生人营销专家-试用版.zip
文件哈希:faf37bd2fbfbd220f922ddb372e8fc59
文件大小:3.04MB
创建时间:2013-01-19 12:21:24
文件类型:ZIP
PEID信息:Not a valid PE file
火眼点评
      劫持QQ密码输入控件,QQ木马“3Q大盗”的惯用手法,您输入的密码实际上输入到了木马创建的虚假控件中;设置远程线程上下文;下载文件;查找文件;创建进程;检测是否存在指定注册表键;隐藏指定窗口
危险行为监控
行为描述:劫持QQ密码输入控件,QQ木马“3Q大盗”的惯用手法,您输入的密码实际上输入到了木马创建的虚假控件中
附加信息:无
其他行为监控
行为描述:隐藏指定窗口
附加信息:Afx:400000:8:10011:1900015:0 : [config.dll]Afx:400000:b:10011:1900015:0 : [config.dll]Button : [config.dll]
行为描述:检测是否存在指定注册表键
附加信息:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\WINDDYY
行为描述:创建进程
附加信息:%ProgramFiles%\14-明灯QQ陌生人营销专家-试用版\config.dll
行为描述:查找文件
附加信息:"""*.dll""*.exe""%ProgramFiles%\14-明灯QQ陌生人营销专家-试用版\update.exe""明灯QQ陌生人营销专家.exe"
行为描述:下载文件
附加信息:hi.baidu.com/gaosuchina/item/d845233c7ea503fa96f88de4jufuxinxi.com/soft/yk/wzgg.txt
行为描述:设置远程线程上下文
附加信息:%FEKERNEL%\service.exe
进程操作监控
创建进程:无
启动参数:"%ProgramFiles%\14-明灯QQ陌生人营销专家-试用版\config.dll -y"
新增删除修改 注册表监控
HKEY_CLASSES_ROOT\Interface\{8224C668-8596-82A8-83DC-806E31AE4817}
[(NULL)] = [1nACmHCYOIoff6c/zy/r3QWl3UDbsVz2cf2K9BisgNFdO9ZmxmPzlvpp+ZhrmByKGH+KP74vv9opntRA1rFA9mr9bfQHrFTOXDvWZsZj85Yj94J+dJnDn98UKYYlRitM]
HKEY_CURRENT_USER\Software\Classes\Interface

HKEY_CURRENT_USER\Software\Classes\Interface\{8224C668-8596-82A8-83DC-806E31AE4817}
[(NULL)] = [1nACmHCYOIoff6c/zy/r3QWl3UDbsVz2cf2K9BisgNFdO9ZmxmPzlvpp+ZhrmByKGH+KP74vv9opntRA1rFA9mr9bfQHrFTOXDvWZsZj85Yj94J+dJnDn98UKYYlRitM]
HKEY_CURRENT_USER\Software\Microsoft\Multimedia\DrawDib
[vga.drv 1024x768x32(BGR 0)] = [31,31,31,31]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\WINDDYY
[sy6] = [0x00000001]
网络监控
网络操作
[HTTP Request]GET hi.baidu.com/gaosuchina/item/d845233c7ea503fa96f88de4
[HTTP Request]GET jufuxinxi.com/soft/yk/wzgg.txt
[HTTP Request]NULL hi.baidu.com/gaosuchina/item/d845233c7ea503fa96f88de4
[Open URL]hi.baidu.com
[Open URL]http://hi.baidu.com/gaosuchina/item/d845233c7ea503fa96f88de4
[Open URL]http://jufuxinxi.com/soft/yk/wzgg.txt
[Open URL]jufuxinxi.com
QQ截图20130125174833.png

评分

参与人数 1经验 +5 收起 理由
飞霜流华 + 5 感谢解答: )

查看全部评分

孤独的明天鑫殇
发表于 2013-1-25 17:53:35 | 显示全部楼层
其实想检测未知软件,可以使用金山的火眼https://fireeye.ijinshan.com/
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 00:16 , Processed in 0.139461 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表