查看: 5696|回复: 12
收起左侧

[可疑文件] 醉了,用了2年多的软件,今天360报木马

[复制链接]
qqddliu
发表于 2015-10-15 13:37:05 | 显示全部楼层 |阅读模式
本帖最后由 qqddliu 于 2015-10-15 14:52 编辑

醉了,用了2年多的软件,今天360报木马
VirSCAN.org Scanned Report :
Scanned time   : 2015-10-15 10:37:12
Scanner results: 5%的杀软(2/39)报告发现病毒
File Name      : codecs_pack.exe
File Size      : 8409290 byte
File Type      : application/x-dosexec
MD5            : 264f01c360012fbfb1dc614d474bc634
SHA1           : d9f5a87bbeb63b562fe8ef8eecad30a9fb63c06b
Online report  : http://r.virscan.org/report/06297e0e53b886766db881da69b72d6d

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
ANTIVIR        1.9.2.0        1.9.159.0         7.12.18.198    56   引擎扫描超时            
AVAST!         151013-1       4.7.4             2015-10-13     6    没有发现病毒            
AVG            2109/10171     10.0.1405         2015-09-20     1    没有发现病毒            
ArcaVir        1.0            2011              2014-05-30     15   没有发现病毒            
Authentium     4.6.5          5.3.14            2013-12-01     25   没有发现病毒            
Baidu Antivirus2.0.1.0        4.1.3.52192       2.0.1.0        4    没有发现病毒            
Bitdefender    7.58879        7.90123           2015-01-16     1    没有发现病毒            
ClamAV         20961          0.97.5            2015-10-13     2    PUA.Win32.Packer.Upx-53      
Comodo         15023          5.1               2015-08-01     8    没有发现病毒            
Dr.Web         5.0.2.3300     5.0.1.1           2015-10-13     58   引擎超时4                 
F-PROT         4.6.2.117      6.5.1.5418        2015-10-11     24   W32/Felix:IN:NSIS!Eldorado   
F-Secure       2015-08-01-02  9.13              2015-08-01     60   引擎超时4                 
Fortinet       28.716, 28.716,5.1.158           2015-10-15     1    没有发现病毒            
GData          24.3819        24.3819           2014-08-29     10   没有发现病毒            
IKARUS         1.06.01        V1.32.31.0        2015-10-14     56   引擎扫描超时            
NOD32          1777           3.0.21            2015-06-12     1    没有发现病毒            
QQ手机       1.0.0.0        1.0.0.0           2015-10-15     3    没有发现病毒            
Quickheal      14.00          14.00             2014-06-14     21   没有发现病毒            
SOPHOS         5.17           3.60.0            2015-08-01     59   引擎超时4                 
Sunbelt        3.9.2589.2     3.9.2589.2        2014-06-13     14   没有发现病毒            
TheHacker      6.8.0.5        6.8.0.5           2014-06-12     1    没有发现病毒            
Vba32          3.12.26.4      3.12.26.4         2015-10-14     60   没有发现病毒            
ViRobot        2.73           2.73              2015-01-30     1    没有发现病毒            
VirusBuster    15.0.985.0     5.5.2.13          2014-12-05     27   没有发现病毒            
a-squared      9.0.0.4157     9.0.0.4157        2014-07-30     2    没有发现病毒            
nProtect       9.9.9          9.9.9             2013-12-27     8    没有发现病毒            
卡巴斯基   5.5.33         5.5.33            2014-04-01     56   引擎扫描超时            
奇虎360      1.0.1          1.0.1             1.0.1          6    没有发现病毒            
安博士V3    9.9.9          9.9.9             2013-05-28     4    没有发现病毒            
安天         AVL SDK 3.0    2014112615531100  2014-11-26     4    没有发现病毒            
江民杀毒   16.0.100       1.0.0.0           2015-07-30     28   没有发现病毒            
熊猫卫士   9.05.01        9.05.01           2014-06-15     9    没有发现病毒            
瑞星         25.17.00.04    25.17.00.04       2014-06-02     4    没有发现病毒            
百度杀毒   1.0            1.0               2014-04-02     5    没有发现病毒            
费尔         17.47.17308    1.0.2.2108        2014-06-16     6    没有发现病毒            
赛门铁克   20151011.001   1.3.0.24          2015-10-11     1    没有发现病毒            
趋势科技   11.980.03      9.500-1005        2015-10-14     37   没有发现病毒            
迈克菲      7879           5400.1158         2015-07-31     60   没有发现病毒            
金山毒霸   2.1            2.1               2013-09-22     5    没有发现病毒         

更有意思的是,把它放在压缩包里360杀毒报木马,解压出来扫描和安装都无反应。  无图无真相
360网盘地址:http://yunpan.cn/cFwqc3FqFPGVe (提取码:3c36)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-10-15 13:41:02 | 显示全部楼层
1 你用的在线扫描网站已经没有使用价值了,绝大多数杀软不更新特征库不更新引擎
2 样本区发帖。请上传样本,负责没有意义。只有样本,才能说明问题。
qqddliu
 楼主| 发表于 2015-10-15 13:48:38 | 显示全部楼层
本帖最后由 qqddliu 于 2015-10-15 14:11 编辑

稍后,文件太大,弄了半天的网盘太麻烦,只能发17个压缩包了。
qqddliu
 楼主| 发表于 2015-10-15 14:14:28 | 显示全部楼层
火眼的行为分析,大家帮忙看看是不是误报,只有8M的解码器,用它和自带播放器看电影那叫一个爽。
搜索指定窗口:
["#32770" , ""];["#32770" , "“万能解码器”安装 "]
行为可疑度:
在系统敏感位置(如开始菜单等)释放链接或快捷方式:
Start menu >> 程序\万能解码器\卸载万能解码器.lnk >> %ProgramFiles%\Codecs\uninst.exe;Start menu >> 程序\万能解码器\启动万能解码器.lnk >> %ProgramFiles%\Codecs\Codecs.exe
行为可疑度:
释放DLL到系统目录,并通过修改注册表使DLL自动被加载:
%ProgramFiles%\Codecs\AviSplitter.ax;%ProgramFiles%\Codecs\CDDAReader.ax;%ProgramFiles%\Codecs\FLVSplitter.ax;%ProgramFiles%\Codecs\MP4Splitter.ax;%ProgramFiles%\Codecs\MatroskaSplitter.ax;%ProgramFiles%\Codecs\MpaSplitter.ax;%ProgramFiles%\Codecs\MpegSplitter.ax;%ProgramFiles%\Codecs\OggSplitter.ax;%ProgramFiles%\Codecs\ShoutcastSource.ax;%ProgramFiles%\Codecs\ffdshow.ax;%system%\rmoc3260.dll
行为可疑度:
添加开机自启动项:
[NULL] - %ProgramFiles%\Codecs\AviSplitter.ax;[NULL] - %ProgramFiles%\Codecs\CDDAReader.ax;[NULL] - %ProgramFiles%\Codecs\FLVSplitter.ax;[NULL] - %ProgramFiles%\Codecs\MP4Splitter.ax;[NULL] - %ProgramFiles%\Codecs\MatroskaSplitter.ax;[NULL] - %ProgramFiles%\Codecs\MpaSplitter.ax;[NULL] - %ProgramFiles%\Codecs\MpegSplitter.ax;[NULL] - %ProgramFiles%\Codecs\ffdshow.ax
行为可疑度:
创建互斥体:
"VideoRenderer";"_!SHMSFTHISTORY!_";"__DDrawCheckExclMode__";"__DDrawExclMode__";"c:!documents and settings!administrator!local settings!history!history.ie5!mshist012013012320130124!";"shell._ie_sessioncount"
行为可疑度:
IE 代{过}{滤}理服务器设置:
关闭IE代{过}{滤}理服务
行为可疑度:
隐藏指定窗口:
Button : [codecs_pack.exe];Static : [codecs_pack.exe]
行为可疑度:
在其他进程中申请内存:
%system%\regsvr32.exe
行为可疑度:
检测是否存在指定注册表键:
HKEY_CURRENT_USER\Software\GNU;HKEY_CURRENT_USER\Software\GNU\ffdshow;HKEY_CURRENT_USER\Software\GNU\ffdshow_DXVA;HKEY_CURRENT_USER\Software\GNU\ffdshow_audio;HKEY_CURRENT_USER\Software\GNU\ffdshow_audio_raw;HKEY_LOCAL_MACHINE\Software\GNU;HKEY_LOCAL_MACHINE\Software\GNU\ffdshow;HKEY_LOCAL_MACHINE\Software\GNU\ffdshow_DXVA;HKEY_LOCAL_MACHINE\Software\GNU\ffdshow_audio;HKEY_LOCAL_MACHINE\Software\GNU\ffdshow_audio_raw;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\CongMediaCodecs
行为可疑度:
创建进程:
%system%\regsvr32.exe
行为可疑度:
狐狸糊涂
发表于 2015-10-15 14:16:21 | 显示全部楼层
本帖最后由 狐狸糊涂 于 2015-10-15 14:21 编辑

服了,ESS显示安全
360网盘地址:http://yunpan.cn/cFwqc3FqFPGVe (提取码:3c36)
360网盘地址(二):http://yunpan.cn/cFwqWBANAv7wt (提取码:f75d)
解压密码:infected


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MXCERILYF!
发表于 2015-10-15 14:23:37 | 显示全部楼层
Norton信誉-良好

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skyboybone
发表于 2015-10-15 14:29:22 | 显示全部楼层
那么多分卷,醉了
完整报告
http://fireeye.ijinshan.com/anal ... ad30a9fb63c06b#full
qqddliu
 楼主| 发表于 2015-10-15 14:32:42 | 显示全部楼层
skyboybone 发表于 2015-10-15 14:29
那么多分卷,醉了
完整报告
http://fireeye.ijinshan.com/analyse.html?md5=264f01c360012fbfb1dc614d474 ...

报告我也看了,但没看出来问题啊,你看看有没有什么问题,这个我还真挺想用的。
蓝天二号
发表于 2015-10-15 16:00:59 | 显示全部楼层
KIS 也没报,,数字也安全,,,,是不是流氓安装器?????
伽蓝迹丶舞风
发表于 2015-10-15 16:30:22 | 显示全部楼层
下载分卷小a拦截了,有的没拦截,估计整体肯定会报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 06:37 , Processed in 0.170171 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表