12
返回列表 发新帖
楼主: 白露为霜
收起左侧

[病毒样本] 低级敲竹杠一枚,源码未加密

[复制链接]
steven_lzs
发表于 2015-8-6 14:12:22 | 显示全部楼层
EAV KILL
aboringman
发表于 2015-8-6 14:13:29 | 显示全部楼层
AVIRA block the website.
[mw_shl_code=css,true]When accessing data from the URL, "http://nb.cache.baidupcs.com/file/e900aedaa63462072d66b819178b6040?bkt=p2-nj02-314&xcode=655a22d158cec7ea5c5c3ba373571793a95bd01c23e9e7a594b92e463168dc1b&fid=373312548-250528-679010865390938&time=1438841529&sign=FDTAXERLBH-DCb740ccc5511e5e8fedcff06b081203-Q21sXF2ZHtFJFcX%2B5lsSr5IH5ng%3D&to=nbc&fm=Nan,B,T,t&sta_dx=0&sta_cs=1&sta_ft=rar&sta_ct=1&fm2=Nanjing02,B,T,t&newver=1&newfm=1&secfm=1&flow_ver=3&sl=76611663&expires=8h&rt=sh&r=594667577&mlogid=4023760955&vuk=-&vbdid=934198937&fin=%E5%8D%83%E4%B8%87%E4%B8%8D%E8%A6%81%E6%89%93%E5%BC%80%E5%88%AB%E9%97%AE%E4%B8%BA%E4%BB%80%E4%B9%88.rar&fn=%E5%8D%83%E4%B8%87%E4%B8%8D%E8%A6%81%E6%89%93%E5%BC%80%E5%88%AB%E9%97%AE%E4%B8%BA%E4%BB%80%E4%B9%88.rar&slt=pm&uta=0&rtype=1&iv=0&isw=0"
a virus or unwanted program 'TR/Adduser.vmnia' [trojan] was found.
Action taken: Blocked file
[/mw_shl_code]
skyboybone
发表于 2015-8-6 15:31:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2015-8-6 15:55:00 | 显示全部楼层
结果:木马
密码: wyb926246


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
送信Y
发表于 2015-8-6 20:57:48 | 显示全部楼层
猎豹浏览器下载杀
胖福
发表于 2015-8-6 22:20:22 | 显示全部楼层
文件名: 千万不要打开别问为什么.exe
威胁名称: SAPE.Graftor.459完整路径: f:\下载文件\千万不要打开别问为什么.exe

____________________________

____________________________


在电脑上的创建时间 
2015/8/6 ( 22:17:42 )

上次使用时间 
2015/8/6 ( 22:19:02 )

启动项目 


已启动 


威胁类型: 广告软件。 主要目的是为了便于提供广告内容的程序。

____________________________


千万不要打开别问为什么.exe 威胁名称: SAPE.Graftor.459
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有低风险。


____________________________


https://att.kafan.cn/forum.php?mo ... Dk2ODI2N3wxODQ0ODkx
已下载文件 千万不要打开别问为什么.exe 威胁名称: SAPE.Graftor.459
从 att.kafan.cn
来源: 外部介质

winrar.exe


创建的文件:
千万不要打开别问为什么.exe

____________________________

文件操作

受感染文件: f:\下载文件\ 千万不要打开别问为什么.exe 已删除
____________________________


文件指纹 - SHA:
87b98ddfbe6671f812539624881c1262c3c3e3e8bb020e5873cac7602748716b
文件指纹 - MD5:
不可用
Flying_Bird
发表于 2015-8-7 01:31:00 | 显示全部楼层
Trojan/Ransom

Huorong killed
gssd
发表于 2015-8-9 16:43:47 | 显示全部楼层
无法下载卡巴直接拦截干掉。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 23:17 , Processed in 0.108533 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表