楼主: sam.to
收起左侧

[病毒样本] 盗号及后门

[复制链接]
win98sp123
发表于 2013-6-7 09:17:41 | 显示全部楼层
解压后怎么没文件,压缩里可以看到,奇怪了
真小读者
发表于 2013-6-7 10:07:17 | 显示全部楼层
很多问题不想再说了
1、卡饭样本区通用密码:infected、virus、vir、kafan。没告诉密码的就用这几个试试,一般都行得通。就比如360Tencent这位,他发的样本从来都有密码(infected),但是从来都不公布密码)。
2、部分样本发布者为了防止样本被误运行,会改动样本的后缀名,从而无法双击执行。比如卡饭测试区的每日样本,有时候会改掉样本的后缀名。貌似费尔还对这方面有针对性设置。此样本也是显然将原本exe的后缀改成了ex#e,想要运行,改一下后缀名就行了。
3、有些样本可能具有隐藏属性,压缩包内看得见,解压后却看不到,可以到文件夹选项中取消隐藏系统文件的勾选,并勾选显示所有文件,即可看到解压出来的文件了。

最后,解压。

木马名称:Backdoor.Win32.BlackHole.zad

程序:
E:\我的下载\SAMPLES\20130607\01.EX#E
是木马程序!

请选择处理方式!


木马名称:Trojan.Win32.Generic.kdz

程序:
E:\我的下载\SAMPLES\20130607\02.EX#E
是木马程序!

请选择处理方式!

评分

参与人数 2人气 +2 收起 理由
sam.to + 1 精品文章
darkwolf_99 + 1 这贴属于置顶贴,怎么能在回贴里,去思过~~.

查看全部评分

zdlzp
发表于 2013-6-7 10:37:48 | 显示全部楼层
入库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2013-6-7 11:35:14 | 显示全部楼层
诺顿报一个
文件名: 01.ex#e
威胁名称: Suspicious.SillyFDC
完整路径: c:\users\jerry chen\desktop\01.ex#e

____________________________

详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高

原始
下载自 https://att.kafan.cn/forum.php?mo ... DUwNTU4fDE1Nzk4OTE=

活动
已执行的操作: 已执行的操作: 1

____________________________


在电脑上的创建时间 不可用
上次使用时间 2013-06-07 ( 11:34:09 )
启动项目 否
已启动 否

____________________________


未知
诺顿社区中使用了此文件的用户数未知。

未知
此文件版本当前未知。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。



____________________________


https://att.kafan.cn/forum.php?mo ... DUwNTU4fDE1Nzk4OTE=

已下载文件01.ex#e威胁名称: Suspicious.SillyFDC
自att.kafan.cn

来源: 外部介质


____________________________

文件操作

文件: c:\users\jerry chen\desktop\01.ex#e已删除
____________________________


文件指纹 - SHA:
48b24630b3588609d4ce39bce14931b906812118b1547debf4c40d06e21adc88
文件指纹 - MD5:
不可用
win98sp123
发表于 2013-6-7 11:42:13 | 显示全部楼层
火绒主防杀,微点全部入库了。。。
漫步殇
发表于 2013-6-7 14:41:05 | 显示全部楼层
曹亮亮 发表于 2013-6-7 09:14
Windows无法打开此文件

改后缀为.exe  
Genes
发表于 2013-6-7 18:24:41 | 显示全部楼层
狮子秒杀一个,,


我擦,病毒名碉堡了。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2013-6-7 18:31:15 | 显示全部楼层
改后缀名。。费尔 当仁不让,,
、、

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
99859874
发表于 2013-6-7 18:48:02 | 显示全部楼层
呵呵呵  看一下哈
w867057887
头像被屏蔽
发表于 2013-6-7 20:31:57 | 显示全部楼层
红伞kill。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 15:37 , Processed in 0.100471 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表