查看: 2961|回复: 12
收起左侧

[病毒样本] 伪FlashPlayer

[复制链接]
qianwenxiang
发表于 2008-1-10 18:33:52 | 显示全部楼层 |阅读模式
来自free.fr

WHOIS INFO
domain:      free.fr
address:     Proxad
address:     8, rue ville l'Eveque
address:     75008 Paris
address:     FR
admin-c:     ACP23-FRNIC
tech-c:      TCP8-FRNIC
zone-c:      NFC1-FRNIC
nserver:     freens1-g20.free.fr 212.27.60.19
nserver:     freens2-g20.free.fr 212.27.60.20
mnt-by:      FR-NIC-MNT
mnt-lower:   FR-NIC-MNT
changed:    20060327
source:      FRNIC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-1-10 18:34:53 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.DL.Banload.oot   

MAC 地址:00:17:31:40:A3:57

用户来源:局域网

软件版本:20.26.31
Graybird
发表于 2008-1-10 18:35:51 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\Macromedia.Flash.Player.rar'
E:\Macromedia.Flash.Player.rar
  [0] Archive type: RAR
  --> Macromedia.Flash.Player.scr
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
      [INFO]      The file was deleted!
欠妳緈諨
发表于 2008-1-10 18:37:58 | 显示全部楼层
D:\病毒测试\未解压样本\Macromedia.Flash.Player.rar » RAR » Macromedia.Flash.Player.scr - Win32/TrojanDownloader.Banload.NIX trojan
欠妳緈諨
发表于 2008-1-10 18:42:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2008-1-10 18:48:37 | 显示全部楼层
2008-01-10 18:40:25    執行應用程序      操作:允許
程序路徑:C:\WINDOWS\Explorer.EXE
檔案路徑:D:\Macromedia.Flash.Player.scr
指令列:/S
觸發規則:所有程序規則->系統程式_黑名單->?:\*


2008-01-10 18:40:38    執行應用程序      操作:允許
程序路徑:D:\Macromedia.Flash.Player.scr
檔案路徑:C:\WINDOWS\system32\cmd.exe
指令列:/c echo Windows Registry Editor Version 5.00 > c:\tmp.reg
觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe


2008-01-10 18:40:45    執行應用程序      操作:允許
程序路徑:D:\Macromedia.Flash.Player.scr
檔案路徑:C:\WINDOWS\system32\cmd.exe
指令列:/c echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >> c:\tmp.reg
觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe


2008-01-10 18:40:49    建立檔案      操作:允許
程序路徑:C:\WINDOWS\system32\cmd.exe
檔案路徑:C:\tmp.reg
觸發規則:所有程序規則->全域設定_普通模式->*


2008-01-10 18:40:56    執行應用程序      操作:允許
程序路徑:D:\Macromedia.Flash.Player.scr
檔案路徑:C:\WINDOWS\system32\cmd.exe
指令列:/c echo "MsnMsgr"="D:\\Macromedia.Flash.Player.scr" >> c:\tmp.reg
觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe


2008-01-10 18:40:58    建立檔案      操作:允許
程序路徑:C:\WINDOWS\system32\cmd.exe
檔案路徑:C:\tmp.reg
觸發規則:所有程序規則->全域設定_普通模式->*


2008-01-10 18:41:03    執行應用程序      操作:允許
程序路徑:D:\Macromedia.Flash.Player.scr
檔案路徑:C:\WINDOWS\regedit.exe
指令列:/s c:\tmp.reg
觸發規則:所有程序規則->系統程式_黑名單->*\regedit.exe


tmp.reg的結構
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="D:\\Macromedia.Flash.Player.scr"





[ 本帖最后由 a256886572008 于 2008-1-10 18:50 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
鱼是一只我
发表于 2008-1-10 18:54:30 | 显示全部楼层
kv2008~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-1-10 19:00:44 | 显示全部楼层

2/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Banload.oot   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.26.32
当空皓月
发表于 2008-1-10 19:27:54 | 显示全部楼层
kis7
已删除:木马程序 Trojan-Downloader.Win32.Delf.ww        文件 : C:\Documents and Settings\hp\桌面\Macromedia[1].Flash.Player.rar/Macromedia.Flash.Player.scr
1688388728
发表于 2008-1-10 19:31:14 | 显示全部楼层
D:\1\样本\Macromedia[1].Flash.Player.rar\Macromedia.Flash.Player.scr - infected with Trojan.DownLoader.13552

Archive contains an infected item
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-4 03:23 , Processed in 0.081739 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表