查看: 5744|回复: 9
收起左侧

[病毒样本] 每日样本(3.6)

[复制链接]
东方妖妖梦
发表于 2015-3-6 07:55:38 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2015-3-6 08:32:54 | 显示全部楼层
本帖最后由 莒县小哥 于 2015-3-6 08:34 编辑

过 360TS


基本信息
文件名称:       
ENT.exe.bin.zip
MD5:        1897ea931dd06bed9ecdaf4c94b4ce18
文件类型:        zip
上传时间:        2015-03-06 08:33:35
出品公司:        N/A
版本:        N/A
壳或编译器信息:        PACKER:ASProtect 1.0 -> Alexey Solodovnikov
子文件信息:        详情
关键行为
行为描述:        检测自身是否被调试
详情信息:       
N/A
行为描述:        隐藏指定窗口
详情信息:       
[Window,Class] = [,ComboLBox]
行为描述:        查找反病毒常用工具窗口
详情信息:       
NtUserFindWindowEx: [Class,Window] = [FilemonClass,]
NtUserFindWindowEx: [Class,Window] = [RegmonClass,]
文件行为
行为描述:        写权限映射文件
详情信息:       
CiceroSharedMemDefaultS-1-5-21-1482476501-1645522239-1417001333-500
MSCTF.MarshalInterface.FileMap.ANJ..OGHFF
MSCTF.MarshalInterface.FileMap.ANJ.B.OHHFF
MSCTF.MarshalInterface.FileMap.ANJ.C.OHHFF
MSCTF.MarshalInterface.FileMap.ANJ.D.OHHFF
MSCTF.MarshalInterface.FileMap.ANJ.E.OHHFF
MSCTF.MarshalInterface.FileMap.ANJ.F.OHHFF
MSCTF.MarshalInterface.FileMap.ANJ.G.OHHFF
MSCTF.Shared.SFM.ANJ
行为描述:        修改文件内容
详情信息:       
C:\WINDOWS\win.ini---> Offset = 477
注册表行为
行为描述:        修改注册表
详情信息:       
\REGISTRY\MACHINE\SOFTWARE\Classes\.key\
\REGISTRY\USER\S-1-5-21-1482476501-1645522239-1417001333-500\Software\ENT2\SHA\TI2
\REGISTRY\USER\S-1-5-21-1482476501-1645522239-1417001333-500\Software\Microsoft\FTP\Timeout
其他行为
行为描述:        检测自身是否被调试
详情信息:       
N/A
行为描述:        创建互斥体
详情信息:       
CTF.LBES.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
CTF.Compart.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
CTF.Asm.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
CTF.Layouts.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
CTF.TMD.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
CTF.TimListCache.FMPDefaultS-1-5-21-1482476501-1645522239-1417001333-500MUTEX.DefaultS-1-5-21-1482476501-1645522239-1417001333-500
MSCTF.Shared.MUTEX.AEH
MSCTF.Shared.MUTEX.ANJ
行为描述:        隐藏指定窗口
详情信息:       
[Window,Class] = [,ComboLBox]
行为描述:        查找指定窗口
详情信息:       
NtUserFindWindowEx: [Class,Window] = [Shell_TrayWnd,]
NtUserFindWindowEx: [Class,Window] = [,NuMega SoftICE Loader]
NtUserFindWindowEx: [Class,Window] = [CicLoaderWndClass,]
NtUserFindWindowEx: [Class,Window] = [OleMainThreadWndClass,]
行为描述:        尝试打开调试器或监控软件的驱动设备对象
详情信息:       
\??\SICE
\??\NTICE
行为描述:        窗口信息
详情信息:       
Pid = 2508, Hwnd=0x1044a, Text = NBScan, ClassName = TTabSheet.
Pid = 2508, Hwnd=0x10454, Text = St&op, ClassName = TBitBtn.
Pid = 2508, Hwnd=0x10452, Text = &Go, ClassName = TBitBtn.
Pid = 2508, Hwnd=0x10444, Text = LMHosts, ClassName = TTabSheet.
Pid = 2508, Hwnd=0x1043c, Text = Shares, ClassName = TTabSheet.
Pid = 2508, Hwnd=0x1043e, Text = Connect , ClassName = TGroupBox.
Pid = 2508, Hwnd=0x10356, Text = NetStat, ClassName = TTabSheet.
Pid = 2508, Hwnd=0x2035a, Text = 5, ClassName = TRxSpinEdit.
Pid = 2508, Hwnd=0x10448, Text = NBScan: Idle, ClassName = TStatusBar.
Pid = 2508, Hwnd=0x10352, Text = Essential NetTools - Evaluation Version, ClassName = TForm1.
行为描述:        枚举窗口
详情信息:       
N/A
行为描述:        查找反病毒常用工具窗口
详情信息:       
NtUserFindWindowEx: [Class,Window] = [FilemonClass,]
NtUserFindWindowEx: [Class,Window] = [RegmonClass,]

OAKESS
发表于 2015-3-6 08:34:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
paul_guo
发表于 2015-3-6 09:18:10 | 显示全部楼层
过红伞,触发APC上传
Luca.l
发表于 2015-3-6 10:16:30 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkgh
发表于 2015-3-6 10:28:32 | 显示全部楼层
金山  win32.heur.kvmh004.a
抑郁使者
发表于 2015-3-6 10:42:31 | 显示全部楼层
软件指向官网
TamoSoft 网络分析工具 和 安全软件
http://www.tamos.cn/content/
relay 病毒?
尘梦幽然
发表于 2015-3-6 13:39:28 | 显示全部楼层
趋势科技简中8.0miss
XywCloud
发表于 2015-3-6 16:50:09 | 显示全部楼层
Result: Safe
这样痴痴爱着你
发表于 2015-3-7 13:50:17 | 显示全部楼层
火绒下载即杀~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-28 01:55 , Processed in 0.133922 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表