查看: 3653|回复: 28
收起左侧

[病毒样本] Zbot来双击试试吧

[复制链接]
电脑发烧友
发表于 2015-12-20 10:43:53 | 显示全部楼层 |阅读模式
今天的33号样本,似乎事新的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
wjy19800315 + 10 版区有你更精彩: )

查看全部评分

aboringman
发表于 2015-12-20 11:06:19 | 显示全部楼层
Trend Micro:

扫描:killed(by RTP)

安全威脅:        TROJ_CRYPWALL.XXTZI
來源類型:        安全威脅
受影響的檔案:        C:\Users\killer\Deskto…\oleObject1.bin
處理行動:        已移除
偵測方式:        即時掃瞄


双击:已入库样本,pass。

PS.根据报法,应该是勒索型。。。。。。
电脑发烧友
 楼主| 发表于 2015-12-20 11:07:00 | 显示全部楼层
本帖最后由 电脑发烧友 于 2015-12-20 11:09 编辑
aboringman 发表于 2015-12-20 11:06
Trend Micro:

扫描:killed(by RTP)


我这里费尔报zbot,MSE也报zbot
aboringman
发表于 2015-12-20 11:09:03 | 显示全部楼层

你可以上传到多引擎网站分析,然后以MA或是卡巴的结果为准
其实我也不确定,毕竟趋势不一定正确。
sodium
发表于 2015-12-20 11:15:58 | 显示全部楼层
20.12.2015 11.08.14;检测到的对象(文件)已删除。;F:\卡饭专区\精睿\2015.12.20\33.vir//word/embeddings/oleObject1.bin//C:/Users/A90B~1/AppData/Local/Temp/Akt_sverki za 22.09.2015.exe;F:\卡饭专区\精睿\2015.12.20\33.vir//word/embeddings/oleObject1.bin//C:/Users/A90B~1/AppData/Local/Temp/Akt_sverki za 22.09.2015.exe;Trojan-Ransom.Win32.Shade.uu;木马程序;12/20/2015 11:08:14

我这儿卡巴这么报
yzt1004
发表于 2015-12-20 11:16:50 | 显示全部楼层
win 8.1 64位 提示无法运行
电脑发烧友
 楼主| 发表于 2015-12-20 11:17:40 | 显示全部楼层
aboringman 发表于 2015-12-20 11:11
那Jotti呢,看看卡巴报的什么

上不去
绯色鎏金
发表于 2015-12-20 11:19:46 | 显示全部楼层
VT扫描结果



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
 楼主| 发表于 2015-12-20 11:20:59 | 显示全部楼层
nick20010117
发表于 2015-12-20 11:40:50 | 显示全部楼层
aboringman 发表于 2015-12-20 11:06
Trend Micro:

扫描:killed(by RTP)

你觉得到底是zbot还是勒索木马,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 15:46 , Processed in 0.114684 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表