楼主: vm001
收起左侧

[病毒样本] 远控木马

  [复制链接]
sunnyjianna
发表于 2015-3-28 22:43:55 | 显示全部楼层
诺顿删除
请叫我德玛西亚
发表于 2015-3-28 22:48:43 | 显示全部楼层
大bd  拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zl181503
发表于 2015-3-28 23:42:36 | 显示全部楼层
火绒杀掉
MrDeep
发表于 2015-3-29 00:13:09 | 显示全部楼层

Potentially unwanted content
This page is identified as potentially unwanted.  Show URL

This web page is on the list of websites with dubious reputation or websites with potentially unwanted content.


▪ Report an incorrectly blocked page

Proceed to the site
Go Back
Open ESET Knowledgebase  |  www.eset.com
xcvbaby
发表于 2015-3-29 00:18:51 | 显示全部楼层
金山毒霸 和火绒 都报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2015-3-29 10:13:06 | 显示全部楼层
诸葛亮 发表于 2015-3-28 22:23
红伞不认为这是病毒

肿么办?再上报一遍??
小妞儿
发表于 2015-3-29 11:01:06 | 显示全部楼层
att.kafan.cn/forum.php is in the category存在安全风险:恶意网站 Your FortiClient administrator has blocked this category
Wrong Category?Click Here
浅暮、浅离
发表于 2015-3-29 11:07:52 | 显示全部楼层
这玩意在样本区都出现过好几次了,每次上报都得不到结果,好烦躁啊!!!!!!!!!!!!!
神迹般存在
发表于 2015-3-29 11:50:50 | 显示全部楼层
阿童木来了 发表于 2015-3-29 11:07
这玩意在样本区都出现过好几次了,每次上报都得不到结果,好烦躁啊!!!!!!!!!!!!!

我上次去上报,成功了。但现在卡巴都没加到病毒库更新里
神迹般存在
发表于 2015-3-29 11:52:03 | 显示全部楼层
本帖最后由 神迹般存在 于 2015-3-29 11:54 编辑


————————————————————
高度风险
[mw_shl_code=css,true]基本信息
文件名称:       
lobby.zip
MD5:        e7f4dfe65833e554182fa07fc9504bfb
文件类型:        zip
上传时间:        2015-03-29 11:51:29
出品公司:        N/A
版本:        N/A
壳或编译器信息:        N/A
子文件信息:        详情
关键行为
行为描述:        按名称获取主机地址
详情信息:       
web.laji10.hk
进程行为
行为描述:        枚举进程
详情信息:       
N/A
文件行为
行为描述:        写权限映射文件
详情信息:       
CiceroSharedMemDefaultS-1-5-21-1482476501-1645522239-1417001333-500
网络行为
行为描述:        发送一个已连接的套接字数据
详情信息:       
SOCKET = 0x000006e0, TotalSize = 5, Offset = 0, ReadSize = 5.
SOCKET = 0x000006e0, TotalSize = 101, Offset = 0, ReadSize = 101.
行为描述:        建立到一个指定的套接字连接
详情信息:       
219.133.40.1:36778
行为描述:        按名称获取主机地址
详情信息:       
web.laji10.hk
其他行为
行为描述:        创建互斥体
详情信息:       
CTF.LBES.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
CTF.Compart.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
CTF.Asm.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
CTF.Layouts.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
CTF.TMD.MutexDefaultS-1-5-21-1482476501-1645522239-1417001333-500
web.laji10.hk
异常崩溃
异常崩溃:        程序异常崩溃信息
详情信息:       
EAX=0x001255D4, EBX=0x7C81329C, ECX=0x00000000, EDX=0x00CA9398,ESI=0x7C80BE91, EDI=0x00CA9598, EBP=0x001255E4, ESP=0x001255C0,EIP=0x7C80BEA7, ExceptionCode=0xC0000005(ACCESS_VIOLATION),ExceptionModule=C:\WINDOWS\system32\kernel32.dll
Disassembly:
0x7C80BEA7: mov al, byte ptr [ecx]
0x7C80BEA9: mov byte ptr [edx], al
0x7C80BEAB: inc ecx
0x7C80BEAC: inc edx
0x7C80BEAD: test al, al
0x7C80BEAF: jne 7C80BEA7h
0x7C80BEB1: or dword ptr [ebp-04h], FFFFFFFFh
0x7C80BEB5: mov eax, dword ptr [ebp+08h]
0x7C80BEB8: call 7C802511h
0x7C80BEBD: retn 0008h
EAX=0x001255D4, EBX=0x7C81329C, ECX=0x00000000, EDX=0x00CA9498,ESI=0x7C80BE91, EDI=0x00CA9598, EBP=0x001255E4, ESP=0x001255C0,EIP=0x7C80BEA7, ExceptionCode=0xC0000005(ACCESS_VIOLATION),ExceptionModule=C:\WINDOWS\system32\kernel32.dll
Disassembly:
0x7C80BEA7: mov al, byte ptr [ecx]
0x7C80BEA9: mov byte ptr [edx], al
0x7C80BEAB: inc ecx
0x7C80BEAC: inc edx
0x7C80BEAD: test al, al
0x7C80BEAF: jne 7C80BEA7h
0x7C80BEB1: or dword ptr [ebp-04h], FFFFFFFFh
0x7C80BEB5: mov eax, dword ptr [ebp+08h]
0x7C80BEB8: call 7C802511h
0x7C80BEBD: retn 0008h[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 05:04 , Processed in 0.083637 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表