楼主: Qutianshang
收起左侧

[病毒样本] 样本,竹杠,补充第二个

[复制链接]
cn86li
发表于 2014-6-20 17:16:02 | 显示全部楼层
本帖最后由 cn86li 于 2014-6-20 19:27 编辑

To BD

ticket number is 2014062009150002

The file is not malware

File 2014_exe declared CLEAN
File exe declared CLEAN
星猫
发表于 2014-6-20 18:05:58 | 显示全部楼层
文件名: 2014小浩刷鉆.exe
威胁名称: Suspicious.Cloud.7.EP
完整路径: c:\users\zwh\downloads\2014小浩刷鉆\2014小浩刷鉆.exe

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 未知





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
不可用


上次使用时间 
2014/6/20 ( 18:04:15 )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。



____________________________



来源: 外部介质



____________________________

文件操作

文件: c:\users\zwh\downloads\2014小浩刷鉆\ 2014小浩刷鉆.exe 已删除
____________________________


文件指纹 - SHA:
ecc97fc00d83893e618ddbe4f144b617f50f8ed56ec39848a7f58283466dff34
文件指纹 - MD5:
不可用
文件名: 一键赞全部好友.exe
威胁名称: Suspicious.Cloud.7.EP
完整路径: c:\users\zwh\downloads\一键赞全部好友\一键赞全部好友.exe

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 未知





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
不可用


上次使用时间 
2014/6/20 ( 18:04:14 )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。



____________________________



来源: 外部介质



____________________________

文件操作

文件: c:\users\zwh\downloads\一键赞全部好友\ 一键赞全部好友.exe 已删除
____________________________


文件指纹 - SHA:
b085ed1af458689ec1b640b02d66d1da7da5eacc30347c6d9108913653577ec8
文件指纹 - MD5:
不可用
消停
头像被屏蔽
发表于 2014-6-20 19:17:34 | 显示全部楼层
星猫 发表于 2014-6-20 18:05
文件名: 2014小浩刷鉆.exe
威胁名称: Suspicious.Cloud.7.EP
完整路径: c:\users\zwh\downloads\2014小浩 ...

第一个诺顿被过了,密码被改!SONAR杀了没用!第二个SONAR成功防御!

文件名: 一键赞全部好友.exe
威胁名称: SONAR.Heuristic.120
完整路径: 不可用

____________________________



详细信息
极少用户信任的文件,  极新的文件,  风险 高





原始
下载自
 未知





活动
已执行的操作: 6



____________________________



在电脑上的创建时间 
2014/6/20 ( 19:14:21 )


上次使用时间 
2014/6/20 ( 19:14:21 )


启动项目 



已启动 



____________________________


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。



____________________________



来源: 外部介质



源文件:
一键赞全部好友.exe




____________________________

文件操作

文件: f:\诺顿样本\病毒\破坏\ 一键赞全部好友.exe 已删除
____________________________

注册表操作

注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\ SogouInput.user->Used:1403262848 已修复
注册表更改: HKEY_CLASSES_ROOT\Software\Microsoft\Windows\CurrentVersion\ Policies 已删除
注册表更改: HKEY_USERS\S-1-5-21-106302415-2046581659-3325157773-500\Software\Microsoft\Windows\CurrentVersion\Policies\ System->DisableTaskMgr:0 已修复
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\诺顿样本\病毒\破坏\一键赞全部好友.exe, PID:4056) 未采取操作
事件: 进程启动: f:\诺顿样本\病毒\破坏\ 一键赞全部好友.exe, PID:4056 (执行者 f:\诺顿样本\病毒\破坏\一键赞全部好友.exe, PID:4056) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
zxcqwe
发表于 2014-6-20 20:16:53 | 显示全部楼层
密码xiaohao521
作者qq已经svip了......
Qutianshang
 楼主| 发表于 2014-6-20 20:35:50 | 显示全部楼层
zxcqwe 发表于 2014-6-20 20:16
密码xiaohao521
作者qq已经svip了......

貌似做这个的都是会员vip之类的,而且这种qq举报,腾讯根本就不管。就冲这一点,他们家的安全·····
XywCloud
发表于 2014-6-20 20:37:19 | 显示全部楼层
第二个样本bav启发杀,费尔基因杀
辽宁大连~~小海
发表于 2014-6-20 21:26:28 | 显示全部楼层
管家安全~
蓝雨风暴
发表于 2014-6-21 00:16:00 | 显示全部楼层
VC6.0编的..火绒可以杀,红伞没反应...
7878k
发表于 2014-6-21 00:56:12 | 显示全部楼层
哈哈 楼主我爱你
Qutianshang
 楼主| 发表于 2014-6-21 08:26:20 | 显示全部楼层
7878k 发表于 2014-6-21 00:56
哈哈 楼主我爱你

女的可以,男的就算了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 09:12 , Processed in 0.096188 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表