查看: 2236|回复: 14
收起左侧

[可疑文件] 三个

[复制链接]
墨家小子
发表于 2015-12-30 13:39:53 | 显示全部楼层 |阅读模式












本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2015-12-30 13:43:06 | 显示全部楼层
蜘蛛



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2015-12-30 13:47:11 | 显示全部楼层
2354869.exe
Win32.Trojan.WisdomEyes.150615.9950.9983.bav
1274905.exe
Win32.Trojan.WisdomEyes.150615.9950.9993.bav
wu5920
发表于 2015-12-30 15:03:19 | 显示全部楼层
火绒 kill  2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2015-12-30 15:39:50 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sodium
发表于 2015-12-30 15:53:53 | 显示全部楼层
卡巴除2354869以外两个入库,2354869卡巴miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2015-12-30 16:56:30 | 显示全部楼层
本帖最后由 ericdj 于 2015-12-30 17:02 编辑
欧阳宣 发表于 2015-12-30 13:47
2354869.exe
Win32.Trojan.WisdomEyes.150615.9950.9983.bav
1274905.exe


4273205.exe

bav 右键miss
(PS:最新版红伞引擎怎么不见了
拉进度娘沙箱

HitmanPro Alert 拦截(话说这货弹窗,居然还没法截图

日志
[mw_shl_code=css,true]Stack Trace
#  Address  Module                   Location
-- -------- ------------------------ ----------------------------------------
1  002353F3 (anonymous)            
            85c0                     TEST         EAX, EAX
            0f84f4000000             JZ           0x2354ef
            8945fc                   MOV          [EBP-0x4], EAX
            fc                       CLD         
            8b7508                   MOV          ESI, [EBP+0x8]
            8b7dfc                   MOV          EDI, [EBP-0x4]
            8b4d0c                   MOV          ECX, [EBP+0xc]
            c1e902                   SHR          ECX, 0x2
            f3a5                     REP MOVSD   
            8b55fc                   MOV          EDX, [EBP-0x4]
            03523c                   ADD          EDX, [EDX+0x3c]
            899568ffffff             MOV          [EBP-0x98], EDX
            66f742160020             TEST         WORD [EDX+0x16], 0x2000
            740e                     JZ           0x23542f
            8b8570ffffff             MOV          EAX, [EBP-0x90]
            89856cffffff             MOV          [EBP-0x94], EAX

2  00401307 4273205.exe            

Process Trace
1  C:\BavSandboxRoot\Default\Device\HarddiskVolume1\Users\Administrator\Desktop\virus\4273205.exe [5936]
"C:\Users\Administrator\Desktop\virus\4273205.exe"
2  C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\BdSandboxCtrl.exe [4480]
"C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\BdSandboxCtrl.exe" -start Default "C:\Users\Administrator\Desktop\virus\4273205.exe"
3  C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\bavadvtools\7B49036D-8FC2-4AA8-89A5-0B8B0519E8EE\tool\BavSandbox.exe [344]
"C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\bavadvtools\7B49036D-8FC2-4AA8-89A5-0B8B0519E8EE\tool\BavSandbox.exe" /AddProgram="C:\Users\Administrator\Desktop\virus\4273205.exe"
4  C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\BavSvc.exe [4200]
[/mw_shl_code]

@墨家小子

补充第一个双击
1274905.exe

bav 右键miss

右键如百度沙箱,HitmanProAlert拦截
[mw_shl_code=css,true]Mitigation   CallerCheck

Platform     6.1.7601/x86 06_25
PID          8180
Application  C:\BavSandboxRoot\Default\Device\HarddiskVolume1\Users\Administrator\Desktop\virus\1274905.exe
Description  Resource viewer 79.72.28

Callee Type  AllocateVirtualMemory

Stack Trace
#  Address  Module                   Location
-- -------- ------------------------ ----------------------------------------
1  001F2923 (anonymous)            
            85c0                     TEST         EAX, EAX
            0f84f4000000             JZ           0x1f2a1f
            8945fc                   MOV          [EBP-0x4], EAX
            fc                       CLD         
            8b7508                   MOV          ESI, [EBP+0x8]
            8b7dfc                   MOV          EDI, [EBP-0x4]
            8b4d0c                   MOV          ECX, [EBP+0xc]
            c1e902                   SHR          ECX, 0x2
            f3a5                     REP MOVSD   
            8b55fc                   MOV          EDX, [EBP-0x4]
            03523c                   ADD          EDX, [EDX+0x3c]
            899568ffffff             MOV          [EBP-0x98], EDX
            66f742160020             TEST         WORD [EDX+0x16], 0x2000
            740e                     JZ           0x1f295f
            8b8570ffffff             MOV          EAX, [EBP-0x90]
            89856cffffff             MOV          [EBP-0x94], EAX

2  00401311 1274905.exe            

Process Trace
1  C:\BavSandboxRoot\Default\Device\HarddiskVolume1\Users\Administrator\Desktop\virus\1274905.exe [8180]
"C:\Users\Administrator\Desktop\virus\1274905.exe"
2  C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\BdSandboxCtrl.exe [7972]
"C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\BdSandboxCtrl.exe" -start Default "C:\Users\Administrator\Desktop\virus\1274905.exe"
3  C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\bavadvtools\7B49036D-8FC2-4AA8-89A5-0B8B0519E8EE\tool\BavSandbox.exe [7952]
"C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\bavadvtools\7B49036D-8FC2-4AA8-89A5-0B8B0519E8EE\tool\BavSandbox.exe" /AddProgram="C:\Users\Administrator\Desktop\virus\1274905.exe"
4  C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\BavSvc.exe [4200]
[/mw_shl_code]

看样子,第二个HitmanProAlert也能拦截了,所以跳过

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

墨家小子
 楼主| 发表于 2015-12-30 17:28:48 | 显示全部楼层
ericdj 发表于 2015-12-30 16:56
4273205.exe

bav 右键miss

你不能截图不代表别人不能
kxmp
发表于 2015-12-30 18:09:16 | 显示全部楼层
to mcafee
ericdj
发表于 2015-12-30 18:53:44 | 显示全部楼层
墨家小子 发表于 2015-12-30 17:28
你不能截图不代表别人不能

是啊 ……

知道你截图成功了,求方法~~~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 07:13 , Processed in 0.133698 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表