楼主: tudouy
收起左侧

[其他相关] 各位分析一下这个样本..双击BD没反应!!

[复制链接]
蓝天二号
发表于 2013-9-22 19:44:50 | 显示全部楼层
大师兄--火眼

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tudouy
 楼主| 发表于 2013-9-22 19:45:39 | 显示全部楼层
墨家小子 发表于 2013-9-22 19:44
因为木马作者买不起win8 更别说win8.1了,所以。。。

这...好精辟的回答.
cobrayang
发表于 2013-9-22 19:49:16 | 显示全部楼层
消停 发表于 2013-9-22 17:50
沙盒里运行就不会有什么反应了吧!这个样本想不到BD也防不住!很邪恶的,联网不联网行为似乎不一样!

未知程序如果要联网,毛豆会提示,但此样本双击,毛豆无任何拦截行为,,,
消停
头像被屏蔽
发表于 2013-9-22 19:50:26 | 显示全部楼层
cobrayang 发表于 2013-9-22 19:49
未知程序如果要联网,毛豆会提示,但此样本双击,毛豆无任何拦截行为,,,

这个有联网行为吗?有也应该是由被注入的svchost.exe之类的来执行吧?
tudouy
 楼主| 发表于 2013-9-22 19:56:42 | 显示全部楼层
蓝天二号 发表于 2013-9-22 19:44
大师兄--火眼

话说这货到底干了些什么??
墨家小子
发表于 2013-9-22 19:57:01 | 显示全部楼层
tudouy 发表于 2013-9-22 19:45
这...好精辟的回答.

高富帅的电脑为什么不中木马,就是这个道理
墨家小子
发表于 2013-9-22 19:57:40 | 显示全部楼层
cobrayang 发表于 2013-9-22 19:49
未知程序如果要联网,毛豆会提示,但此样本双击,毛豆无任何拦截行为,,,

你断网在沙盘里试试
蓝天二号
发表于 2013-9-22 19:58:37 | 显示全部楼层
tudouy 发表于 2013-9-22 19:56
话说这货到底干了些什么??

盗号行为。。。。
卡巴专家
发表于 2013-9-22 19:58:46 | 显示全部楼层
无法访问该网页

请求对象位于网址:

https://att.kafan.cn/forum.php?mod=
attachment&aid=mji2nji0nhwwzdgzmgjknnwxm
zc5oduxmdg3fdm1mtkzn3wxnjmxmzu0

已检测到的威胁:

对象感染源 Trojan-Ransom.Win32.Foreign.idjz

消息生成时间: 19:58:19

tudouy
 楼主| 发表于 2013-9-22 20:00:04 | 显示全部楼层
蓝天二号 发表于 2013-9-22 19:58
盗号行为。。。。

我的QQ
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 08:03 , Processed in 0.102671 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表