查看: 3172|回复: 18
收起左侧

[病毒样本] 求各位大神分析一下

[复制链接]
727495757
发表于 2014-7-2 14:03:23 | 显示全部楼层 |阅读模式
本帖最后由 727495757 于 2014-7-2 14:06 编辑

同事下的最近比较火的“黄**种子”,点击压缩包内文件没反应,估计中招了,传给我,用nod32扫描也没反应,看了下压缩包内文件,有个隐藏文件,感觉有问题,请各位分析一下
压缩包内的html文件和jpg图片应该被动过手脚



病毒样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
vm001 + 1

查看全部评分

蓝天二号
发表于 2014-7-2 14:08:07 | 显示全部楼层
就几网址,,,
cn86li
发表于 2014-7-2 14:08:29 | 显示全部楼层
To 360TS
jayavira
发表于 2014-7-2 14:10:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
727495757
 楼主| 发表于 2014-7-2 14:13:59 | 显示全部楼层

不是网址,后缀被隐藏了,是ink文件,用笔记本打开里面有恶意代码,还有那个jpg也不是真的图片,后缀改成exe,是个程序

XywCloud
发表于 2014-7-2 14:15:52 | 显示全部楼层
视频截图.jpg实质上是exe文件
bav启发杀
727495757
 楼主| 发表于 2014-7-2 14:19:13 | 显示全部楼层
XywCloud 发表于 2014-7-2 14:15
视频截图.jpg实质上是exe文件
bav启发杀

本机nod32+360卫士,打开居然一点反应也没,估计中招了
fuzhk
发表于 2014-7-2 14:20:17 | 显示全部楼层
本帖最后由 fuzhk 于 2014-7-2 14:24 编辑

JPG是个很常见的木马:Flystudio   Nod32还是小心点为好,国内版为了减少误报去掉了扫描flystudio的模块,英文版估计能杀


迅雷种子显示不合法,HTML是改名的快捷方式,指向JPG。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
饭@avast
发表于 2014-7-2 14:25:13 | 显示全部楼层
fuzhk 发表于 2014-7-2 14:20
JPG是个很常见的木马:Flystudio   Nod32还是小心点为好,国内版为了减少误报去掉了扫描flystudio的模块, ...

ESET的FlyStudio是直接报易语言(还是其它什么脚本语言),官方有说明.所以一条FlyStudio定义杀遍了从锁屏到粘虫各种样本.
猥琐大叔
发表于 2014-7-2 14:45:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
vm001 + 1

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 05:45 , Processed in 0.136687 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表