楼主: 275751198
收起左侧

[可疑文件] (QQ群蠕虫) VT:1/42 最新高质量

[复制链接]
zhanghongyuan1
发表于 2015-2-7 19:06:29 | 显示全部楼层
触发idp

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2015-2-7 19:27:02 | 显示全部楼层
利刀1937 发表于 2015-2-7 13:31
360沙箱运行,然后。。。qq群被传了东西、、、纳尼

这个东西样本源应该在这里吧
http://bbs.kafan.cn/thread-1808449-1-1.html
心痛的伤不起
发表于 2015-2-7 19:31:47 | 显示全部楼层
利刀1937 发表于 2015-2-7 13:51
对。。。好几十群。。。。删到手软啊。。。。

那么问题来了。。。。我在三楼发的那个微博。。。。360 ...

这种只能拉黑大法好,估计没拉黑把,还
275751198
 楼主| 发表于 2015-2-7 19:47:05 | 显示全部楼层


我才看到竟然有人发,不过我之前没看到他发,我是在安全新闻播报里看的
dongwenqi
发表于 2015-2-7 20:07:03 | 显示全部楼层

个人签名不错啊,有视频么
hddu
发表于 2015-2-7 20:10:55 | 显示全部楼层
解压密码? 大爷,大大爷,拜托你了。
每顿需吃三大碗
发表于 2015-2-7 20:12:02 | 显示全部楼层
dongwenqi 发表于 2015-2-7 20:07
个人签名不错啊,有视频么

本人信佛,不看那种乌七八糟的视频,所以无法回答施主的问题
275751198
 楼主| 发表于 2015-2-7 20:12:41 | 显示全部楼层
本帖最后由 275751198 于 2015-2-7 22:34 编辑
hddu 发表于 2015-2-7 20:10
解压密码? 大爷,大大爷,拜托你了。


infected

劳烦测试一下本帖样本谢谢   @AnonymousM
AnonymousM
发表于 2015-2-8 01:11:28 | 显示全部楼层
275751198 发表于 2015-2-7 20:12
infected

劳烦测试一下本帖样本谢谢   @AnonymousM


右键过火绒,双击过病毒防护和未知病毒拦截

目测那个签名骗倒了一大堆
VT扫描 5/55
CMC        Heur.Win32.Obfuscated.1!O        1.1.0.977        20150205       
TrendMicro-HouseCall        Suspicious_GEN.F47V0206        9.700.0.1001        20150207       
Tencent        Win32.Worm.Qqworm.Auto        1.0.0.1        20150207       
Ikarus        Trojan-PWS.Online        T3.1.8.6.0        20150207       
Qihoo-360        Trojan.Generic        1.0.0.1015        20150207       

感觉SSF没拦截到啥有用的,一个执行exe和两个连接DNS

MD单步的日志:
c:\windows\explorer.exe    创建新进程    c:\users\***\desktop\天使嫩女视频全集.exe    允许    [应用程序]*    命令行: "C:\Users\***\Desktop\天使嫩女视频全集.exe"
c:\windows\system32\services.exe    修改其他进程的线程    c:\users\***\desktop\天使嫩女视频全集.exe    允许    [应用程序]c:\windows\system32\services.exe   
c:\users\***\desktop\天使嫩女视频全集.exe    创建文件    C:\Users\***\Desktop\dc.dll    允许    [文件组]所有执行文件 -> [文件]*; *.dll   
c:\users\***\desktop\天使嫩女视频全集.exe    访问网络    TCP [本机 : 49590] ->  [101.226.103.81 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\users\***\desktop\天使嫩女视频全集.exe    访问网络    UDP [本机 : 63606] ->  [127.0.0.1 : 63606]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49595] ->  [96.17.109.162 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49596] ->  [108.162.232.201 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49597] ->  [23.44.155.27 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49598] ->  [23.44.155.27 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49599] ->  [23.44.155.27 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49600] ->  [23.44.149.163 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49601] ->  [23.44.155.27 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49602] ->  [23.44.155.27 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49603] ->  [23.44.155.27 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49604] ->  [23.44.149.163 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    创建新进程    c:\windows\system32\audiodg.exe    允许    [应用程序]*    命令行: C:\Windows\system32\AUDIODG.EXE 0x5f4
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49607] ->  [23.44.149.163 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49608] ->  [23.44.149.163 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49609] ->  [23.44.155.27 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49610] ->  [23.44.155.27 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49611] ->  [23.44.155.27 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49612] ->  [23.44.149.163 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   
c:\windows\system32\svchost.exe    访问网络    TCP [本机 : 49614] ->  [23.44.149.163 : 80 (http)]    允许    [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]   

就这些吧。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sec001
发表于 2015-2-8 09:58:51 | 显示全部楼层
1/42........那么到底是哪家报的呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:29 , Processed in 0.092918 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表