楼主: QQ1014530747
收起左侧

[病毒样本] 111111111

  [复制链接]
bzaf868
发表于 2014-12-9 20:56:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1094947421
发表于 2014-12-9 20:59:13 | 显示全部楼层
1073328164 发表于 2014-12-9 20:50
哇,好怀念的版本,当年把这货和卡巴2011装在一起都能兼容,你在虚拟机用的?

实机,win8.1x64
vm001
发表于 2014-12-9 21:09:37 | 显示全部楼层
1094947421 发表于 2014-12-9 18:53
360云监控不报,扫描报毒



360杀毒..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1094947421
发表于 2014-12-9 21:12:30 | 显示全部楼层

扫描只开了云和qvm,难道是qvm的误报
利刀1937
发表于 2014-12-9 21:12:47 | 显示全部楼层
360安全
lovelive10010
发表于 2014-12-9 21:34:52 | 显示全部楼层
基本信息
文件名称:       
nvssvc.exe
MD5:        f4fa0d3d2978c0f812a45f87143189d4
文件类型:        EXE
上传时间:        2014-12-09 21:32:28
出品公司:        N/A
版本:        1.0.0.0---1.0.0.0
壳或编译器信息:        COMPILER:Elan
关键行为
行为描述:        设置特殊文件夹属性
详情信息:       
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
C:\Documents and Settings\Administrator\Local Settings\History
C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
C:\Documents and Settings\Administrator\Cookies
行为描述:        隐藏指定窗口
详情信息:       
[Window,Class] = [,Afx:400000:8:10011:1900015:0]
[Window,Class] = [,WTWindow]
进程行为
行为描述:        创建下载文件进程
详情信息:       
ImagePath = c:\monitor\Baidusd.Setup.2.1.0.3086.youqian_1000025647.exe, CmdLine = c:\monitor\Baidusd.Setup.2.1.0.3086.youqian_1000025647.exe
ImagePath = c:\monitor\BaiduAn.Setup.1117.3.0.0.3971_1000025647.exe, CmdLine = c:\monitor\BaiduAn.Setup.1117.3.0.0.3971_1000025647.exe
ImagePath = c:\monitor\bdBrowserSetup-5953-ftn_1000025647.exe, CmdLine = c:\monitor\bdBrowserSetup-5953-ftn_1000025647.exe
ImagePath = c:\monitor\service_680_11000.exe, CmdLine = c:\monitor\service_680_11000.exe
文件行为
行为描述:        设置特殊文件夹属性
详情信息:       
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
C:\Documents and Settings\Administrator\Local Settings\History
C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
C:\Documents and Settings\Administrator\Cookies
网络行为
行为描述:        连接指定站点
详情信息:       
InternetConnectA: ServerName = dlsw.br.baidu.com, PORT = 80
InternetConnectA: ServerName = down.xiami321.com, PORT = 80
行为描述:        下载文件
详情信息:       
C:\monitor\Baidusd.Setup.2.1.0.3086.youqian_1000025647.exe
C:\monitor\BaiduAn.Setup.1117.3.0.0.3971_1000025647.exe
C:\monitor\bdBrowserSetup-5953-ftn_1000025647.exe
C:\monitor\service_680_11000.exe
行为描述:        读取网络文件
详情信息:       
hFile = 0x000006b0, BytesToRead =10240, BytesRead = 10240.
hFile = 0x000006a8, BytesToRead =10240, BytesRead = 10240.
hFile = 0x000006a4, BytesToRead =10240, BytesRead = 10240.
hFile = 0x000006b4, BytesToRead =10240, BytesRead = 10240.
行为描述:        打开HTTP请求
详情信息:       
HttpOpenRequestA: dlsw.br.baidu.com:80/ditui/zujian/baidusd.setup.2.1.0.3086.youqian_1000025647.exe, hConnect = 0x000006b4
HttpOpenRequestA: dlsw.br.baidu.com:80/ditui/zujian/baiduan.setup.1117.3.0.0.3971_1000025647.exe, hConnect = 0x000006ac
HttpOpenRequestA: dlsw.br.baidu.com:80/ditui/zujian/bdbrowsersetup-5953-ftn_1000025647.exe, hConnect = 0x000006b0
HttpOpenRequestA: down.xiami321.com:80/download/service_680_11000.exe, hConnect = 0x000006a8
其他行为
行为描述:        创建互斥体
详情信息:       
RasPbFile
行为描述:        隐藏指定窗口
详情信息:       
[Window,Class] = [,Afx:400000:8:10011:1900015:0]
[Window,Class] = [,WTWindow]
s22962000
发表于 2014-12-9 22:08:08 | 显示全部楼层
https://www.virustotal.com/zh-tw ... nalysis/1418133983/
偵測率:         11 / 56

Avast         Win32:Malware-gen         20141209
Comodo         Worm.Win32.Dropper.RA         20141209
Cyren         W32/Agent.EW.gen!Eldorado         20141209
ESET-NOD32         a variant of Win32/FlyStudio         20141209
F-Prot         W32/Agent.EW.gen!Eldorado         20141209
F-Secure         Trojan:W32/DelfInject.R         20141209
Kaspersky         HEUR:Trojan-Downloader.Win32.Generic         20141209
Malwarebytes         Spyware.OnlineGames         20141209
McAfee         Artemis!F4FA0D3D2978         20141209
Norman         OnLineGames.LWBP         20141209
Sophos         Generic PUA CN         20141209
hzz2009
发表于 2014-12-9 23:44:12 | 显示全部楼层
卡巴6了
QQ1014530747
 楼主| 发表于 2014-12-9 23:51:03 | 显示全部楼层

就是卡巴杀出来的。发现还是卡巴凑会点
Love=卡巴+费尔
发表于 2014-12-10 02:46:22 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 14:55 , Processed in 0.102449 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表