楼主: a5091300
收起左侧

[病毒样本] Microsoft Security Essential抓不到的样本(2014/12/20)

  [复制链接]
cxy密斯
发表于 2014-12-20 12:47:23 | 显示全部楼层
all to dr.web
b573684723
发表于 2014-12-20 13:19:32 | 显示全部楼层
好压KILL 2X

EAVKILL 2X

火绒扫描MISS
幽冥の龙
发表于 2014-12-20 14:46:23 | 显示全部楼层
本帖最后由 幽冥の龙 于 2014-12-20 14:53 编辑

运行后会调用系统IE,衍生物也会创建好几个假IE进程,于是运行后 打开任务管理器可以看到一堆IE进程- -

不过没看出有影响系统的行为,创建修改的文件基本都在临时目录,清理IE和系统临时目录 还有个启动项删掉 应该就行了……

至于调用IE后的联网行为具体做了什么就不知道了,远控?盗号?啥都没干?如果不是远控或盗号那就不算病毒木马了,顶多有些不干净。。

比较可疑的就是那个 csrss.exe
HEMM
发表于 2014-12-20 15:14:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
每顿需吃三大碗
发表于 2014-12-20 17:15:20 | 显示全部楼层
诺顿解压杀csrss.exe
2221000789
发表于 2014-12-28 15:32:51 | 显示全部楼层
百度杀毒干掉2个
骨灰级小白
发表于 2014-12-28 16:53:23 | 显示全部楼层

完全没压力

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wang5229
发表于 2014-12-28 18:57:31 | 显示全部楼层
趋势全干
saga3721
发表于 2014-12-28 19:35:01 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28367573         RarSFX0/BI_SimFix.dat         20.25 KB         UNDER ANALYSIS
28367574         RarSFX0/BI_TradFix.dat         100.37 KB         UNDER ANALYSIS
28367575         RarSFX0/ConvertZ.cnt         742 Byte         UNDER ANALYSIS
28367576         RarSFX0/ConvertZ.ini         107 Byte         UNDER ANALYSIS
28367577         RarSFX0/_simfix.cdx         55.91 KB         UNDER ANALYSIS
28367578         RarSFX0/_tradfix.cdx         126.69 KB         UNDER ANALYSIS
92664456         RarSFX0/ConvertZ.exe         660 KB         KNOWN CLEAN
115081258         RarSFX1/2.exe         542.58 KB         KNOWN CLEAN
115081255         RarSFX1/SKUtil.dll         160.96 KB         KNOWN CLEAN
笑引鬼影差点死
发表于 2014-12-28 22:42:53 来自手机 | 显示全部楼层
avast网络安全软件剩一个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 16:43 , Processed in 0.106415 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表