查看: 2693|回复: 15
收起左侧

[病毒样本] sisande.exe

[复制链接]
230f4
发表于 2015-7-7 00:38:36 | 显示全部楼层 |阅读模式
密码infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 2015-7-7 01:00:41 | 显示全部楼层
本帖最后由 ytysh 于 2015-7-7 01:21 编辑

EAV Miss

AhnLab-V3         Trojan/Win32.MDA         20150706
K7GW         Trojan ( 700001211 )         20150706
Kaspersky         UDS:DangerousObject.Multi.Generic         20150706
Qihoo-360         HEUR/QVM07.1.Malware.Gen         20150706
EnZhSTReLniKoVa
发表于 2015-7-7 01:03:16 | 显示全部楼层


双击运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 2015-7-7 01:13:35 | 显示全部楼层
本帖最后由 ytysh 于 2015-7-7 01:20 编辑

To Rising RS20150707005035687132
To Nano
To Avira
To Eset
To Kasperksy
To Fortinet
To Dr.Web  drweb.com #5812249
To Gdata
To AVG
ytysh
发表于 2015-7-7 01:27:51 | 显示全部楼层
ESET 反应迅速
Thank you for your submission.
The detection for this threat will be included in our next signature update, expected version: 11898.

sisande.exe - Win32/TrojanDownloader.Bredolab.CB trojan

Regards,

ESET Malware Response Team

评分

参与人数 1人气 +1 收起 理由
jayavira + 1 版区有你更精彩: )

查看全部评分

230f4
 楼主| 发表于 2015-7-7 01:30:09 来自手机 | 显示全部楼层
ytysh 发表于 2015-7-7 01:27
ESET 反应迅速
Thank you for your submission.
The detection for this threat will be included in our ...

我靠,居然没回我
ytysh
发表于 2015-7-7 03:25:42 | 显示全部楼层
Avira

Thank you for your email to Avira's virus lab.
Tracking number: INC01898039.

A listing of files alongside their results can be found below:

File ID        Filename        Size (Byte)        Result
28556759        sisande.exe        80.7 KB        MALWARE

Please find a detailed report concerning each individual sample below:

Filename        Result
sisande.exe        MALWARE

The file 'sisande.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Injector.18719324. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system. Detection will be added to our virus definition file (VDF) with one of the next updates.
胖福
发表于 2015-7-7 07:42:46 | 显示全部楼层
文件名: sisande.exe
威胁名称: SONAR.SelfHijack!gen1完整路径: 不可用

____________________________

____________________________


在电脑上的创建时间 
2015-7-7 ( 07:39:29 )

上次使用时间 
2015-7-7 ( 07:39:29 )

启动项目 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


sisande.exe 威胁名称: SONAR.SelfHijack!gen1
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
sisande.exe

____________________________

文件操作

文件: f:\norton样本\临时收集\ sisande.exe 威胁已删除
事件: 正在运行进程: f:\norton样本\临时收集\ sisande.exe 已终止
____________________________

注册表操作

注册表更改: HKEY_USERS\S-1-5-21-1429125506-3924845992-1376771031-500\Software\ ꯉ 威胁已删除
注册表更改: HKEY_USERS\S-1-5-21-1429125506-3924845992-1376771031-500\Software\ꯉ\ erhrjyrtjrtj 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-1429125506-3924845992-1376771031-500\Software\ꯉ\erhrjyrtjrtj\ Recent File List 不需要操作
注册表更改: HKEY_USERS\S-1-5-21-1429125506-3924845992-1376771031-500\Software\ꯉ\erhrjyrtjrtj\ Settings 不需要操作
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\临时收集\sisande.exe, PID:664) 未采取操作
事件: 进程启动: f:\norton样本\临时收集\ sisande.exe, PID:2148 (执行者 f:\norton样本\临时收集\sisande.exe, PID:664) 未采取操作
事件: 进程启动: f:\norton样本\临时收集\ sisande.exe, PID:664 (执行者 f:\norton样本\临时收集\sisande.exe, PID:664) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
开开心心卖手机
发表于 2015-7-7 08:35:08 | 显示全部楼层
Virus: Gen:Variant.Kazy.665020 (Engine A)
File: sisande.exe
pal家族
发表于 2015-7-7 08:43:30 | 显示全部楼层
连续几个样本
卡巴的诺顿表现都不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 17:19 , Processed in 0.133681 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表