楼主: 烟花雨
收起左侧

[病毒样本] windows 8.1 Services.exe

  [复制链接]
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-24 08:54:50 | 显示全部楼层
XywCloud 发表于 2014-5-24 08:28
bav云报后门
费尔动态防御报了
沙盘内跑了下也的确有后门的行为

更改IE主页没有成功 因为它没有能绕过组策略和注册表
但是会莫名其妙的打开IE搜索关键字 现在已经重新安装系统了 使用bitdefender全盘扫描
XywCloud
发表于 2014-5-24 09:00:43 | 显示全部楼层
烟花雨 发表于 2014-5-24 08:54
更改IE主页没有成功 因为它没有能绕过组策略和注册表
但是会莫名其妙的打开IE搜索关键字 现在已 ...

话说,铁壳的云信誉已经报了哎。。。
VT上面铁壳报WS.Reputation
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-24 09:51:41 | 显示全部楼层
XywCloud 发表于 2014-5-24 09:00
话说,铁壳的云信誉已经报了哎。。。
VT上面铁壳报WS.Reputation

好吧.....
MrDeep
发表于 2014-5-24 10:09:04 | 显示全部楼层
烟花雨 发表于 2014-5-24 08:18
莫非英文版和中文版不一样? 我刚刚解压就挂了 如果不是采取分卷压缩 下载直接阻止

我这边解压不了  说是 找不到下一个压缩文件的卷标  所以没检测出来
烟花雨
头像被屏蔽
 楼主| 发表于 2014-5-24 10:24:06 | 显示全部楼层
MrDeep 发表于 2014-5-24 10:09
我这边解压不了  说是 找不到下一个压缩文件的卷标  所以没检测出来

很明显 你的winrar版本太低
MrDeep
发表于 2014-5-24 12:05:14 | 显示全部楼层
烟花雨 发表于 2014-5-24 10:24
很明显 你的winrar版本太低

好压啊好压   你已经没用了
尘梦幽然
发表于 2014-5-24 12:07:26 | 显示全部楼层

RE: windows 8.1 Services.exe

烟花雨 发表于 2014-5-24 08:18
这不科学 我还使用的是英文版

你用什么网络?哪个运营商?
消停
头像被屏蔽
发表于 2014-5-24 12:16:52 | 显示全部楼层
尘梦幽然 发表于 2014-5-24 00:26
是不是云连接不够顺畅呢?
这里云启发都杀了
文件名: services.exe

即使启发检测不到SONAR也可以的!

文件名: services.exe
威胁名称: SONAR.Heuristic.120
完整路径: 不可用

____________________________



详细信息
少量用户信任的文件,  发布已久的文件,  风险 高





原始
下载自
 未知





活动
已执行的操作: 6



____________________________



在电脑上的创建时间 
2014-5-24 ( 12:16:06 )


上次使用时间 
2014-5-24 ( 12:16:06 )


启动项目 



已启动 



____________________________


少量用户信任的文件
诺顿社区中有 不到 50 名用户使用了此文件。

发布已久的文件
该文件已在  31 天 2 个月 前发行。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。



____________________________



来源: 外部介质



源文件:
services.exe




____________________________

文件操作

文件: f:\norton样本\ services.exe 已删除
文件: c:\Users\administrator\AppData\LocalLow\SogouPY\components\ componentconfig.ini 已删除
____________________________

注册表操作

注册表更改: HKEY_USERS\S-1-5-21-1071228153-3121885108-811120218-500\Software\ SogouInput.user->SogouComponentFirstLoad:1400904887 已修复
注册表更改: HKEY_USERS\S-1-5-21-1071228153-3121885108-811120218-500\Software\Microsoft\Internet Explorer\Main->Start Page:http://www.symantec.com/redirects/security_response/fix_homepage/ index.jsp?lg=zh&pid=N360&pvid=21.3.0.12 已修复
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\services.exe, PID:1540) 未采取操作
事件: 进程启动: f:\norton样本\ services.exe, PID:1540 (执行者 f:\norton样本\services.exe, PID:1540) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
尘梦幽然
发表于 2014-5-24 12:29:20 | 显示全部楼层

RE: windows 8.1 Services.exe

消停 发表于 2014-5-24 12:16
即使启发检测不到SONAR也可以的!

文件名: services.exe

那这楼主神奇了。。nis出什么故障了?
瓜g
发表于 2014-5-24 12:45:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 13:44 , Processed in 0.108361 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表