楼主: https
收起左侧

[病毒样本] 远控木马样本

[复制链接]
vm001
发表于 2014-5-29 20:08:09 | 显示全部楼层

远控?不可能的,不要看杀软报了就说是远控,远控地址是什么?
huyuanqi
发表于 2014-5-29 20:13:20 | 显示全部楼层
不错,十五字十五字
欧阳宣
头像被屏蔽
发表于 2014-5-29 23:47:56 | 显示全部楼层
过gdata扫描
蛊钺龙彡
发表于 2014-5-30 11:05:12 | 显示全部楼层
vm001 发表于 2014-5-29 20:08
远控?不可能的,不要看杀软报了就说是远控,远控地址是什么?

自己随便拿个第三方看指向的都可以看出来,自己查去吧。这个游戏平台的样本样本区都出现无数次了。
vm001
发表于 2014-5-30 11:06:51 | 显示全部楼层
蛊钺龙彡 发表于 2014-5-30 11:05
自己随便拿个第三方看指向的都可以看出来,自己查去吧。这个游戏平台的样本样本区都出现无数次了。

你看出来了,你到是说说啊,远控地址是什么,别把人家几个正常的连接当远控了
蛊钺龙彡
发表于 2014-5-30 11:07:54 | 显示全部楼层
vm001 发表于 2014-5-30 11:06
你看出来了,你到是说说啊,远控地址是什么,别把人家几个正常的连接当远控了

呵呵.呵呵
fanqiangcheng
发表于 2014-5-31 01:43:57 | 显示全部楼层
假币,真的很可怕。
o真的假的o
发表于 2014-5-31 12:22:31 | 显示全部楼层
这么又是这个
尘梦幽然
发表于 2014-5-31 18:40:03 | 显示全部楼层

你这边鉴定结果如何?
尘梦幽然
发表于 2014-5-31 18:40:52 | 显示全部楼层
诺顿提示:需要注意

文件名: HsGame_Simple.exe
完整路径: c:\Users\Jerry Chen\Desktop\HsGame_Simple.exe

____________________________



详细信息
稳定性未知,  极少用户信任的文件,  极新的文件,  未知





原始
下载自 
http://www.gome188.com.cn/HsGame_Simple.exe





活动
已执行的操作: 已执行的可疑操作: 无



____________________________



开发人员 
不可用


版本 
1.0.0.0


已识别 
2014/5/27 ( 13:27:12 )


上次使用时间 
不可用


启动项目 



____________________________


未知
此程序的崩溃历史记录未知。

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。

未知
有关此文件的信息不足,无法推荐它。


____________________________


http://www.gome188.com.cn/HsGame_Simple.exe

已下载文件 HsGame_Simple.exe 自 gome188.com.cn




iexplore.exe










创建的文件:
hsgame_simple.exe




____________________________


文件指纹 - SHA:
cc0a544f6cb2405d3444a2073b49aea5bc4bd6de7b1ba09ffa70f4ece4a2f8ee
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 13:48 , Processed in 0.101545 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表