查看: 4103|回复: 21
收起左侧

[病毒样本] 熊貓分析結果說沒有毒,小紅傘報木馬..........

[复制链接]
蔚藍領域
发表于 2007-10-28 09:33:17 | 显示全部楼层 |阅读模式
轉自台灣AVPClub論談  密碼:virus

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-10-28 09:54:21 | 显示全部楼层

norman的沙盘分析

[ Changes to filesystem ]
   * Creates directory C:.
   * Creates directory C:\WINDOWS.
   * Creates directory C:\WINDOWS\TEMP.
   * Creates directory C:\WINDOWS\TEMP\RarSFX0.
   * Creates file C:\WINDOWS\TEMP\RarSFX0\tyty006.exe.
   * Creates file C:\WINDOWS\TEMP\RarSFX0\6.exe.
   * Deletes file C:\WINDOWS\TEMP\RarSFX0.
   * Creates file C:\WINDOWS\TEMP\RarSFX0\tyty006.jpg.

[ Process/window information ]
   * Attemps to NULL C:\WINDOWS\TEMP\RarSFX0\tyty006.exe NULL.
   * Attemps to NULL C:\WINDOWS\TEMP\RarSFX0\6.exe NULL.
   * Attemps to NULL C:\WINDOWS\TEMP\RarSFX0\tyty006.jpg NULL.
a750828
发表于 2007-10-28 09:55:48 | 显示全部楼层
McAfee miss
HC303
发表于 2007-10-28 10:07:34 | 显示全部楼层
金山毒霸:WIN32.HACK.NSANTI.GE
瑞星:MISS
kkgh
发表于 2007-10-28 10:21:19 | 显示全部楼层
瑞星08主动防御干掉
29159011
发表于 2007-10-28 10:33:04 | 显示全部楼层
我怎么一运行后就出现这个了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
googlehack
发表于 2007-10-28 11:48:27 | 显示全部楼层
显然是病毒啊。

AhnLab-V3 2007.10.27.0 2007.10.26 -
AntiVir 7.6.0.30 2007.10.26 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.10.26 Possibly a new variant of W32/PWStealer3!Generic
Avast 4.7.1074.0 2007.10.27 -
AVG 7.5.0.503 2007.10.27 Obfustat.UOC
BitDefender 7.2 2007.10.28 Packer.Malware.NSAnti.J
CAT-QuickHeal 9.00 2007.10.26 -
ClamAV 0.91.2 2007.10.27 -
DrWeb 4.44.0.09170 2007.10.27 -
eSafe 7.0.15.0 2007.10.22 suspicious Trojan/Worm
eTrust-Vet 31.2.5244 2007.10.26 -
Ewido 4.0 2007.10.27 -
FileAdvisor 1 2007.10.28 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.26 W32/PWStealer3!Generic
F-Secure 6.70.13030.0 2007.10.27 Packed.Win32.NSAnti.r
Ikarus T3.1.1.12 2007.10.27 Virus.Packed.Win32.NSAnti.r
Kaspersky 7.0.0.125 2007.10.28 Packed.Win32.NSAnti.r
McAfee 5150 2007.10.26 New Malware.bl
Microsoft 1.2908 2007.10.28 -
NOD32v2 2620 2007.10.27 -
Norman 5.80.02 2007.10.26 -
Panda 9.0.0.4 2007.10.27 Suspicious file
Prevx1 V2 2007.10.28 -
Rising 19.46.51.00 2007.10.27 -
Sophos 4.23.0 2007.10.28 Mal/EncPk-AZ
Sunbelt 2.2.907.0 2007.10.27 -
Symantec 10 2007.10.28 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.10.26 MalwareScope.Worm.Viking.3
VirusBuster 4.3.26:9 2007.10.27 -
Webwasher-Gateway 6.6.1 2007.10.28 Trojan.Crypt.NSPM.Gen
SONGBOWEN
发表于 2007-10-28 12:08:12 | 显示全部楼层
绝对是一个病毒,用RAR之类的东西压缩的自解压压缩包,运行后释放木马文件和图片(用于迷惑用户)。
Anycall-D908
发表于 2007-10-28 12:56:07 | 显示全部楼层
运行过,微点也没有任何提示和报警.
mox
发表于 2007-10-28 13:13:06 | 显示全部楼层

没发现威胁

释放文件:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 10:05 , Processed in 0.142329 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表