查看: 2450|回复: 10
收起左侧

[病毒样本] 来自管家论坛的一堆远控

[复制链接]
vm001
发表于 2014-7-24 14:10:48 | 显示全部楼层 |阅读模式










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dust-;羅錠
发表于 2014-7-24 14:37:12 | 显示全部楼层
Dr.Web
uwlsmlne.rar\uwlsmlne\007.dat - infected with BackDoor.Siggen.56909
uwlsmlne.rar\uwlsmlne\uwlsmlne.exe - infected with Trojan.Siggen6.21222

stltrdhp.rar\stltrdhp\007.dat - infected with BackDoor.Siggen.56909
stltrdhp.rar\stltrdhp\stltrdhp.exe - infected with Trojan.Siggen6.21222
XywCloud
发表于 2014-7-24 15:03:29 | 显示全部楼层
又开始时兴这种东西了
尘梦幽然
发表于 2014-7-24 15:23:18 | 显示全部楼层
360IS
前两个QVM,后三个拉黑。
zxcqwe
发表于 2014-7-24 15:41:38 | 显示全部楼层
avast全过,不上报了,上报也是拉黑
fuzhk
发表于 2014-7-24 15:47:54 | 显示全部楼层
本帖最后由 fuzhk 于 2014-7-24 15:50 编辑

Ebz:
文件名        结果
InstallApp.dll        CLEAN

已确定“InstallApp.dll”文件是“CLEAN”。 我们的分析人员未发现任何恶意内容。

尊敬的先生或女士:

感谢您的提交。

感谢您的提交。您的跟踪号是 1709914。请在联系支持人员时提供您的跟踪号。

这是自动生成的电子邮件。 请勿回复。 技术分析结果出来后,我们会进行回复并附上结果。


此外,在下面的地址也可以联机查看结果:
https://analysis.avira.com/zh-cn ... ;incidentid=1709914

在下面的地址可以访问您以前所提交内容的概览:
[xxx]


谨致
Avira 病毒实验室响应团队

尊敬的先生或女士:

感谢您的提交。

感谢您的提交。您的跟踪号是 1709917。请在联系支持人员时提供您的跟踪号。

这是自动生成的电子邮件。 请勿回复。 技术分析结果出来后,我们会进行回复并附上结果。


此外,在下面的地址也可以联机查看结果:
https://analysis.avira.com/zh-cn ... ;incidentid=1709917

在下面的地址可以访问您以前所提交内容的概览:
[xxx]


谨致
Avira 病毒实验室响应团队
Dust-;羅錠
发表于 2014-7-24 16:15:08 | 显示全部楼层
Xht.zip
Your submission has been analyzed. A corresponding record has been added to the Dr.Web virus database and will be available with the next update.

Threat: BackDoor.Siggen.56909, Trojan.Siggen6.21222, Trojan.MulDrop5.34843

Thank you for the cooperation.


Jqh.zip
Your submission has been analyzed. A corresponding record has been added to the Dr.Web virus database and will be available with the next update.

Threat: Trojan.Siggen6.21222, Trojan.MulDrop5.34845, BackDoor.Siggen.56909

Thank you for the cooperation.


Ebz.zip
Your submission has been analyzed. A corresponding record has been added to the Dr.Web virus database and will be available with the next update.

Threat: BackDoor.Siggen.56909, Trojan.MulDrop5.34846, BackDoor.Siggen.57894


Thank you for the cooperation.
消停
头像被屏蔽
发表于 2014-7-24 16:22:46 | 显示全部楼层
第一个SONAR杀衍生物:


第二个、第三、第五个过诺顿!

第四个运行没有进程,不知道算不算过诺顿!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dragon2009120
发表于 2014-7-24 18:06:08 | 显示全部楼层
全部过趋势!
Flying_Bird
发表于 2014-7-24 18:54:48 | 显示全部楼层
EAV missed all. To eset.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:00 , Processed in 0.137585 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表