查看: 2954|回复: 21
收起左侧

[病毒样本] 不知道这是什么东西。。

[复制链接]
_唐三藏的格子装
发表于 2015-6-4 12:56:08 | 显示全部楼层 |阅读模式
本帖最后由 _唐三藏的格子装 于 2015-6-4 12:59 编辑

http://www.52pojie.cn/forum.php? ... tid=370441#lastpost   来自吾爱破解样本,我竟然双击了。。感觉好害怕,要不要重装系统?   现在用的ESS 扫描MISS 求支招~~!        样本: http://pan.baidu.com/s/1jGipPdk   压缩密码 :  52pojie
pal家族
发表于 2015-6-4 13:02:37 | 显示全部楼层
本帖最后由 pal家族 于 2015-6-4 13:04 编辑

04.06.2015 13.02.14;检测到的对象(文件)已删除。;D:\搜狗高速下载\4 刷单要求\4 刷单要求.exe;Windows Explorer;D:\搜狗高速下载\4 刷单要求\4 刷单要求.exe;06/04/2015 13:02:14;Trojan.Win32.Yakes.kqgy

快用大蜘蛛扫描仪治疗吧!
XywCloud
发表于 2015-6-4 13:04:26 | 显示全部楼层
BAV Killed
_唐三藏的格子装
 楼主| 发表于 2015-6-4 13:04:44 | 显示全部楼层
pal家族 发表于 2015-6-4 13:02
04.06.2015 13.02.14;检测到的对象(文件)已删除。;D:\搜狗高速下载\4 刷单要求\4 刷单要求.exe;Windows E ...

ESS居然MISS。。   能给个下载地址吗。。
pal家族
发表于 2015-6-4 13:06:14 | 显示全部楼层
_唐三藏的格子装 发表于 2015-6-4 13:04
ESS居然MISS。。   能给个下载地址吗。。

大蜘蛛官网下载 dr web cure it即可。。。
_唐三藏的格子装
 楼主| 发表于 2015-6-4 13:06:41 | 显示全部楼层
pal家族 发表于 2015-6-4 13:06
大蜘蛛官网下载 dr web cure it即可。。。

好的~  我去试试  
cxy密斯
发表于 2015-6-4 13:18:13 | 显示全部楼层
本帖最后由 cxy密斯 于 2015-6-4 13:20 编辑

获取密码的东西?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-6-4 14:15:42 | 显示全部楼层
cxy密斯 发表于 2015-6-4 13:18
获取密码的东西?

盗支付宝的~
胖福
发表于 2015-6-4 14:17:32 | 显示全部楼层
文件名: 4 刷单要求.exe
威胁名称: SONAR.Heuristic.120完整路径: 不可用

____________________________

____________________________



____________________________


4 刷单要求.exe 威胁名称: SONAR.Heuristic.120
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
explorer.exe

创建的文件:
4 刷单要求.exe

____________________________

文件操作

文件: f:\norton样本\临时收集\ 4 刷单要求.exe 威胁已删除
____________________________

注册表操作

注册表更改: HKEY_USERS\S-1-5-21-1429125506-3924845992-1376771031-500\Software\Microsoft\Multimedia\ DrawDib 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-1429125506-3924845992-1376771031-500\Software\Microsoft\Multimedia\ DrawDib->vga.drv 1440x900x32(BGR 0) 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ 4 刷单要求_RASAPI32 威胁已删除
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASAPI32->EnableFileTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASAPI32->EnableConsoleTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASAPI32->FileTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASAPI32->ConsoleTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASAPI32->MaxFileSize 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASAPI32->FileDirectory 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\ 4 刷单要求_RASMANCS 威胁已删除
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASMANCS->EnableFileTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASMANCS->EnableConsoleTracing 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASMANCS->FileTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASMANCS->ConsoleTracingMask 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASMANCS->MaxFileSize 不需要操作
注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\ 4 刷单要求_RASMANCS->FileDirectory 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-1429125506-3924845992-1376771031-500\Software\Microsoft\Windows\CurrentVersion\ Internet Settings->ProxyEnable:0 已修复
注册表更改: HKEY_USERS\S-1-5-21-1429125506-3924845992-1376771031-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ Connections->SavedLegacySettings:... 已修复
____________________________

网络操作

事件: 网络活动 (执行者 f:\norton样本\临时收集\4 刷单要求.exe, PID:5420) 未采取操作
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\临时收集\4 刷单要求.exe, PID:5420) 未采取操作
(执行者 f:\norton样本\临时收集\4 刷单要求.exe, PID:5420) 未采取操作
事件: 进程启动: f:\norton样本\临时收集\ 4 刷单要求.exe, PID:5420 (执行者 f:\norton样本\临时收集\4 刷单要求.exe, PID:5420) 未采取操作
____________________________

可疑操作

(执行者 f:\norton样本\临时收集\4 刷单要求.exe, PID:5420) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
sunnyjianna
发表于 2015-6-4 14:19:33 | 显示全部楼层
过SCEP,数字卫士扫描
ESET扫描器杀
ESET 扫描程序已启动,请等待扫描结果!
C:\Users\Penny\Downloads\4 刷单要求\4 刷单要求.exe >  a variant of Win32/FlyStudio potentially unwanted application
扫描结束!
总计:         个文件 - 2,对象 2
被感染:   个文件 - 1,对象 1
已清除:   个文件 - 0,对象 0

扫描目录 : C:\Users\Penny\Downloads\4 刷单要求\
扫描用时 : 4秒
可惜又见易语言
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 03:21 , Processed in 0.139262 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表