楼主: 学雷锋做人
收起左侧

[病毒样本] 粘虫生成器+粘虫(停止测试,已删除样本链接)

  [复制链接]
230f4
发表于 2015-4-11 07:11:58 来自手机 | 显示全部楼层
ESS杀生成器和样本
驭龙
发表于 2015-4-11 08:22:35 | 显示全部楼层
本帖最后由 驭龙 于 2015-4-11 08:39 编辑

我觉得MA杀QQPass很猛,我下载测试一下

MA果然霸气杀QQPass,QQ粘虫还是云杀,生成器特征杀,看这报毒名


BEGIN BM telemetry
GUID:{998A5E6B-38BC-A816-7549-DA5B5A4976EA}
TelemetryName:Behavior:Win32/DroppedKnownMalware
SignatureID:41453017067075
ProcessID:3772
ProcessCreationTime:130731857733452172
SessionID:1
CreationTime:04-11-2015 08:29:43
ImagePath:D:\Program Files\7-Zip\7zG.exe
ImagePathHash:CFD6E7BF357E91ED919190EA0C8EC3BB12DC48B151ABC327A80A0A8F7B73FB73
TargetFileName:E:\VIR\QQ\粘虫样本\粘虫.exe
END BM telemetry

2015-04-11T00:29:46.782Z DETECTIONEVENT Behavior:Win32/DroppedKnownMalware file:D:\Program Files\7-Zip\7zG.exe;process:3772;
2015-04-11T00:29:46.809Z Task(GetDeviceTicket -AccessKey 9DF6622B-FFE2-21D3-850A-1089F58B158B ) launched as network service
Dynamic Signature has been received
Dynamic Signature Type:Signature Update
Signature Path:D:\ProgramData\Microsoft\Microsoft Antimalware\Scans\\RtSigs\Data\e4ede3d8dd78f820225a7388db8c660ba16ce7f8
Dynamic Signature Compilation Timestamp:01-01-1601 08:02:22
Persistence Type:VDM Version
Source Version:282312677720065
Expiration Version:282312677720065
DSS Timeout:Received results after timeout
2015-04-11T00:29:48.637Z Dynamic signature received
Begin Resource Scan
Scan ID:{C8BB809E-F750-44F3-BD3E-CDE413894272}
Scan Source:6
Start Time:04-11-2015 08:29:48
End Time:04-11-2015 08:29:50
Explicit resource to scan
Resource Schema:file
Resource Path:E:\VIR\QQ\粘虫样本\粘虫.exe
Result Count:1
Threat Name:Trojan:Win32/QQpass.gen!E
ID:2147635914
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\QQ\粘虫样本\粘虫.exe
Extended Info:125762437977729
End Scan
************************************************************

Begin Resource Scan
Scan ID:{ACADFAC2-0D73-41B8-9138-5C728888A1E7}
Scan Source:3
Start Time:04-11-2015 08:29:48
End Time:04-11-2015 08:29:52
Explicit resource to scan
Resource Schema:file
Resource Path:E:\VIR\QQ\粘虫样本\粘虫生成器.exe
Result Count:1
Threat Name:Trojan:Win32/QQpass.gen!E
ID:2147635914
Severity:5
Number of Resources:1
Resource Schema:file
Resource Path:E:\VIR\QQ\粘虫样本\粘虫生成器.exe
Extended Info:125762437977729
End Scan

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狐狸糊涂
发表于 2015-4-11 08:23:11 | 显示全部楼层
BD右键杀第一个QQ的,第二个QQ的双击运行时拦截。录像的实机运行不杀(我要死了,中毒了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
paul_guo
发表于 2015-4-11 08:24:21 | 显示全部楼层
avira杀样本 miss生成器
狐狸糊涂
发表于 2015-4-11 08:24:37 | 显示全部楼层
开开心心卖手机 发表于 2015-4-11 00:16
这不太清楚,等BD来测测看吧

BD来了!!
学雷锋做人
头像被屏蔽
 楼主| 发表于 2015-4-11 08:25:11 | 显示全部楼层
狐狸糊涂 发表于 2015-4-11 08:23
BD右键杀第一个QQ的,第二个QQ的双击运行时拦截。录像的实机运行不杀(我要死了,中毒了。。

哈哈,不必担心,录像教程是无毒的,是一个自带播放功能的可执行文件而已,本帖的样本是粘虫
paul_guo
发表于 2015-4-11 08:27:17 | 显示全部楼层
驭龙 发表于 2015-4-11 08:22
我觉得MA杀QQPass很猛,我下载测试一下

结果呢。。。。
XywCloud
发表于 2015-4-11 08:41:03 | 显示全部楼层
BAV启发杀
驭龙
发表于 2015-4-11 08:41:55 | 显示全部楼层

霸气呗,我已经编辑帖子了
paul_guo
发表于 2015-4-11 08:42:49 | 显示全部楼层
驭龙 发表于 2015-4-11 08:41
霸气呗,我已经编辑帖子了

看来这种盗取财产的被认为是超高危险性啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 06:36 , Processed in 0.111246 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表