查看: 5349|回复: 24
收起左侧

[病毒样本] 双击党注意了,好东西来了

[复制链接]
法虫
头像被屏蔽
发表于 2014-6-30 23:59:09 | 显示全部楼层 |阅读模式
本帖最后由 法虫 于 2014-7-1 00:00 编辑

              http://kuai.xunlei.com/d/5FqBB0-h8-WwUwQAdc6            只测试主防
Lethe_
发表于 2014-7-1 00:09:26 | 显示全部楼层
KIS杀
蓝天二号
发表于 2014-7-1 08:43:23 | 显示全部楼层
文件名: QQ盗号木马生成器.exe
完整路径: C:\Users\chen wei\Desktop\新建文件夹\QQ盗号木马生成器.exe

____________________________



详细信息
稳定性未知,  极少用户信任的文件,  极新的文件,  不良





原始
下载自 
未知





活动
已执行的操作: 已执行的可疑操作: 无



____________________________



开发人员 
不可用


版本 
不可用


已识别 
2014/7/1 ( 8:40:33 )


上次使用时间 
不可用


启动项目 



____________________________


未知
此程序的崩溃历史记录未知。

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。

不良
有许多迹象表明此文件不可信。


____________________________





源文件:
haozip.exe




创建的文件:
qq盗号木马生成器.exe




____________________________


文件指纹 - SHA:
5efaa58fd3e906caf958cb2652f2d8c4d354a62c1a82310f371e1aa5058c3527
文件指纹 - MD5:
2a2758415d3a13269edc5eff05658cd8
fuzhk
发表于 2014-7-1 10:10:45 | 显示全部楼层
本帖最后由 fuzhk 于 2014-7-1 18:52 编辑

Sonar可杀,但很慢。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUNKESS
发表于 2014-7-1 17:50:58 | 显示全部楼层
本帖最后由 SUNKESS 于 2014-7-1 17:54 编辑

双击铁壳可杀





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小孩子儿
发表于 2014-7-1 18:34:12 | 显示全部楼层
MSE杀
p123
发表于 2014-7-1 18:42:07 | 显示全部楼层
windows8.1WD杀
会飞的猫
发表于 2014-7-1 18:47:40 | 显示全部楼层
2014-7-1 18:46:50        c:\documents and settings\administrator\桌面\qq盗号木马生成器.exe        创建文件        D:\Config.inf        阻止        [文件组]隐藏磁盘 -> [文件]d:\*       
2014-7-1 18:46:50        c:\documents and settings\administrator\桌面\qq盗号木马生成器.exe        创建新进程        c:\windows\system32\cmd.exe        阻止        [应用程序]* -> [子应用程序]『禁运』黑名单        命令行: cmd /c attrib +s +h D:\Config.inf
2014-7-1 18:46:50        c:\documents and settings\administrator\桌面\qq盗号木马生成器.exe        创建文件        C:\Documents and Settings\Administrator\桌面\jinfu.dat        阻止        [文件组]只读磁盘 -> [文件]c:\*       
2014-7-1 18:46:50        c:\documents and settings\administrator\桌面\qq盗号木马生成器.exe        安装驱动程序或服务        C:\Documents and Settings\Administrator\桌面\jinfu.dat        阻止        [应用程序]*       
2014-7-1 18:46:56        c:\documents and settings\administrator\桌面\qq盗号木马生成器.exe        修改文件 (2)        \Device\NamedPipe\{A4A8723A-44EA-465e-A48F-1A700FC991C7}        阻止        [文件组]命令管道 -> [文件]\device\namedpipe\*       
2014-7-1 18:46:56        c:\documents and settings\administrator\桌面\qq盗号木马生成器.exe        创建新进程        c:\windows\system32\drwtsn32.exe        阻止        [应用程序]* -> [子应用程序]『禁运』黑名单        命令行: C:\WINDOWS\system32\drwtsn32 -p 2892 -e 288 -g
cn86li
发表于 2014-7-1 19:07:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lambggy
发表于 2014-7-1 19:27:49 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 07:21 , Processed in 0.139161 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表