查看: 3073|回复: 13
收起左侧

[微点] 微点双击测试。。。。直播中。。。。。(三十)。。。

[复制链接]
wqcaokeyinwq
发表于 2013-6-6 20:12:50 | 显示全部楼层 |阅读模式
时间。。。2013.6.6号。。。。。。。。。。。



环境。。。。XP.....32位。。。。。。。。冰点还原。。。



软件。。。。。。。。。微点主防。。。。。。。。病毒库。。。。。6.2号。。








样本来源。。卡饭样本区。。。。。小盔盔饭友收集。。。。辛苦了。。。


http://bbs.kafan.cn/thread-1579766-1-1.html










双击时间。。8:30整。。。


欢迎围观

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wqcaokeyinwq
 楼主| 发表于 2013-6-6 20:13:05 | 显示全部楼层
本帖最后由 wqcaokeyinwq 于 2013-6-6 20:57 编辑

直播楼层。。。




双击8D.exe.................


主防秒杀。。。。






个人总结。。运行样本后。。。主防没有立刻报警。。。大约5秒后。。。主防秒杀。。。。间谍。。


。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。


双击。。18.exe。。。



主防秒杀。。。。






个人总结。。。运行样本后。。。。母体自动退出。。。但是自我复制了一个衍生物。。。。大约10多秒后。。。主防发力秒杀。。。后门。。


。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。



双击。。。13.exe。。。


主防保持沉默。。


个人总结。。。运行样本后。。母体秒退。。。。。。缺少环境。。。


。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。



双击。。al.exe。。。。


主防保持沉默。。。









个人总结。。。运行样本后。。。防火墙报警。。。。拒绝后。。弹出一个鸟语安装界面。。。目测是是个安装包。。。。。。。

。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。


双击。。。CZ.exe。。。


主防秒杀。。。。





个人总结。。。此样本被微点主防的临时特征匹配了。。。。鼠标往上一方。。。直接报警。。。应该是第一个8D样本的临时特征。。。。微点主防拦截的样本会提取临时特征。。进行未升级前的多次防御。。。

。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。



双击。。。EZ.EXE。。。。


主防秒杀。。。





个人总结。。。运行样本后。。。主防直接废掉了母体和衍生物。。。干净利索。。。。。间谍。。

。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。


双击f1.exe.......


主防保持沉默。。。


个人总结。。。此样本以前见过。。。应该是一个杀毒软件。。。。。。。。。当然由于是国外的杀软。。误报相当高。。。

。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。


双击。。。je.exe........


主防保持沉默。。





个人总结。。。运行样本后。。弹出如图的安装界面。。。。点击关闭按钮后。。正常退出。。。目测是个安装包。。。。


。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。



双击。。。m0.exe.......................


主防保持沉默。。。





个人总结。。。此样本有点意思。。。运行后。。。电脑右下角程序全部被关闭。。包括我的冰点还原也被关闭了。。。当然微点主防依然坚挺。。。。。这应该是一个有恶意行为的样本。。。。

上报微点。。。。


。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。



双击。。。py.exe..................


主防保持沉默。。





个人总结。。运行样本后。。弹出如图错误。。。。。。。16位程序?????


。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。



双击。。。tp.exe.......


主防秒杀。。。





个人总结。。运行样本后。。。主防没有丝毫犹豫。。直接废掉母体和衍生物。。。。间谍。。。


。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。



双击。。vr.exe.....


主防秒杀。。。





个人总结。。运行样本后。。。主防立刻报警。。杀掉母体和衍生物。。。间谍。。。


。。。。。。。。。。。。。。。。。。。。。。。。。。。。



稍后。。附上金山卫士系统检测。。。




双击完毕。。欢迎围观。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
夜微凉 + 30 累计鼓励哈~~

查看全部评分

/tiao眼镜鱼
发表于 2013-6-6 20:26:04 | 显示全部楼层
前排支持

求人妻……

评分

参与人数 1人气 +1 收起 理由
wqcaokeyinwq + 1 感谢支持,欢迎常来: )

查看全部评分

zdlzp
发表于 2013-6-6 20:32:31 | 显示全部楼层
看看正版用户

评分

参与人数 1人气 +1 收起 理由
wqcaokeyinwq + 1 感谢支持,欢迎常来: )

查看全部评分

ft_8001
发表于 2013-6-6 20:41:12 | 显示全部楼层
本帖最后由 ft_8001 于 2013-6-6 21:00 编辑

惯例支持~~


现在找个16位程序也不易啊!

评分

参与人数 1人气 +1 收起 理由
wqcaokeyinwq + 1 感谢支持,欢迎常来: )

查看全部评分

1043027306
发表于 2013-6-6 21:10:54 | 显示全部楼层
终于又有直播了
zkx6762
发表于 2013-6-6 21:36:52 | 显示全部楼层
后排支持。。。。靠你活跃了
MENGXIUYUAN
发表于 2013-6-6 21:37:42 | 显示全部楼层
wqcaokeyinwq 发表于 2013-6-6 20:13
直播楼层。。。

有好几天没看到测试了
wqcaokeyinwq
 楼主| 发表于 2013-6-6 21:39:41 | 显示全部楼层
MENGXIUYUAN 发表于 2013-6-6 21:37
有好几天没看到测试了

明天还有次直播。。。欢迎围观啊。。
wqcaokeyinwq
 楼主| 发表于 2013-6-6 21:40:08 | 显示全部楼层
zkx6762 发表于 2013-6-6 21:36
后排支持。。。。靠你活跃了

明天还有次。。。。。记得来围观啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 03:53 , Processed in 0.131373 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表