查看: 11358|回复: 83
收起左侧

[病毒样本] windows 8.1 Services.exe

  [复制链接]
烟花雨
头像被屏蔽
发表于 2014-5-23 08:53:03 | 显示全部楼层 |阅读模式
本帖最后由 烟花雨 于 2014-5-23 13:06 编辑

版主手下留情 因为这里人要多一些

请问这个是病毒吗......eset老是想清除这个
日志:

  1. 5/20/2014 Tue 8:16:57 AM        Startup scanner        file        C:\Program Files\Windows NT\Services.exe        a variant of Win32/FlyStudio.Packed.AE potentially unwanted application                       
  2. 5/20/2014 Tue 8:16:52 AM        Startup scanner        file        C:\Program Files\Windows NT\Services.exe        a variant of Win32/FlyStudio.Packed.AE potentially unwanted application                pc\microsoft       
  3. 5/20/2014 Tue 8:09:39 AM        Real-time file system protection        file        C:\Program Files\Windows NT\Services.exe        a variant of Win32/FlyStudio.Packed.AE potentially unwanted application                pc\microsoft        Event occurred during an attempt to run the file by the application: C:\Windows\explorer.exe.
  4. 5/19/2014 Mon 8:05:31 AM        Real-time file system protection        file        C:\Program Files\Windows NT\Services.exe        a variant of Win32/FlyStudio.Packed.AE potentially unwanted application        cleaned by deleting - quarantined        pc\microsoft        Event occurred during an attempt to run the file by the application: C:\Windows\explorer.exe.
  5. 5/17/2014 Sat 6:10:21 PM        Real-time file system protection        file        C:\Program Files\Windows NT\Services.exe        a variant of Win32/FlyStudio.Packed.AE potentially unwanted application        cleaned by deleting - quarantined        pc\microsoft        Event occurred during an attempt to run the file by the application: C:\Windows\explorer.exe.
  6. 5/16/2014 Fri 5:19:11 PM        Startup scanner        file        C:\Program Files\Windows NT\Services.exe        a variant of Win32/FlyStudio.Packed.AE potentially unwanted application        cleaned by deleting - quarantined               
复制代码


文件信息:
  1. ---------------------------
  2. Checksum information
  3. ---------------------------
  4. Name: Services.exe
  5. Size: 1401018 bytes (1 MB)

  6. CRC32: FC7BAB1E

  7. CRC64: AFD8774B94009481

  8. SHA256: 2FB0470B22DA2532B51CDFB12F3868F93B0F78EDEF2F574C664A6A65BF801CB3

  9. SHA1: 3C217236AB79D373D614366397E7469D24A25AA9

  10. ---------------------------
  11. OK   
  12. ---------------------------
复制代码

文件路径:"C:\Program Files\Windows NT\Services.exe"

文件样本:



eset提示把这个文件提交到eset安全中心分析

云服务器:


系统 :windows 8.1 update 1 32bit 英文版
eset smart security 7.0 英文版

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
XywCloud + 1 楼主不哭,站起来撸

查看全部评分

Hertz
发表于 2014-5-23 08:57:52 | 显示全部楼层

EIS9杀……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-23 09:02:25 | 显示全部楼层

这个是什么病毒
Hertz
发表于 2014-5-23 09:05:35 | 显示全部楼层
Gen:Trojan.Heur.vz3@rDDrFbiby (B)
http://v.virscan.org/Gen:Trojan.Heur.vz3@rDDrFbiby.html
看名字是启发杀的,不清楚是啥类型
FUCKCAT
头像被屏蔽
发表于 2014-5-23 09:17:35 | 显示全部楼层
service出现在NT下,必定是病毒了,Win32/FlyStudio is not a virus but a Trojan. A Trojan doesn’t replicate itself, but they spread themselves only when the circumstances are beneficial. Trojans are also called backdoors, which means the information stolen from a computer system is sent back to the intruder. Generally, Trojans are executable files which when executed opens a port on the infected computer system, collects the information and sends it back to the intruder.看来你是被后门、被投广告、被窃取信息了。恭喜你,中了。
日渐颓废的我们
发表于 2014-5-23 09:22:42 | 显示全部楼层
明显是病毒……
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-23 09:24:52 | 显示全部楼层
FUCKCAT 发表于 2014-5-23 09:17
service出现在NT下,必定是病毒了,Win32/FlyStudio is not a virus but a Trojan. A Trojan doesn’t repl ...

天杀的symantec 居然没有查出来
FUCKCAT
头像被屏蔽
发表于 2014-5-23 09:26:10 | 显示全部楼层
烟花雨 发表于 2014-5-23 09:24
天杀的symantec 居然没有查出来

你看看防火墙里面有没有程序联网记录。
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-23 09:26:11 | 显示全部楼层

难怪我觉得IE莫名其妙的自动打开 搜索关键字
并且修改IE主页 不过修改没有成功 因为我在组策略和注册表里面锁定了主页
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-23 09:29:43 | 显示全部楼层
FUCKCAT 发表于 2014-5-23 09:26
你看看防火墙里面有没有程序联网记录。

开机以后 它以system.exe的名字加载到进程里面(使用管理员账户) 然后IE自动打开搜索关键字(随机搜索)
刚刚我结束了它的进程 所以现在在firewall里面看不到它的联网记录
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 12:05 , Processed in 0.136932 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表