查看: 6388|回复: 26
收起左侧

[可疑文件] Web Attack: Nuclear Exploit Kit Download 7 , 求实机双击党抓马!

[复制链接]
墨家小子
发表于 2015-12-31 10:34:49 | 显示全部楼层 |阅读模式
2015/12/31 10:23:21,高,阻止了 localhost 的入侵企图,已阻止,不需要操作,,不需要操作,不需要操作,Web Attack: Nuclear Exploit Kit Download 7,"localhost (127.0.0.1, 1080)",gdhgfhfbbcbdfg.tk/052F,"localhost (127.0.0.1, 12441)",localhost (127.0.0.1),"TCP, socks"

链接在此:www.worldeves.com/

最好附上整个过程的截图

我有样本,还是两个,我谁都支持


https://www.virustotal.com/en/file/191d9746780e5d5b547896e9284811bc70e2e69f0af9be0295ff1e21a3d50edd/analysis/1451529138/
SHA256:        191d9746780e5d5b547896e9284811bc70e2e69f0af9be0295ff1e21a3d50edd
File name:        7000192.exe
Detection ratio:        3 / 54
Analysis date:        2015-12-31 02:32:18 UTC ( 1 minute ago )



https://www.virustotal.com/en/file/dd971f2e26cee69c99ee9f0d851933089d3b0ccbcad4adb505dfac4a3db4cc6a/analysis/1451529154/
SHA256:        dd971f2e26cee69c99ee9f0d851933089d3b0ccbcad4adb505dfac4a3db4cc6a
File name:        7000193.exe
Detection ratio:        7 / 53
Analysis date:        2015-12-31 02:32:34 UTC ( 0 minutes ago )

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 版区有你更精彩: )

查看全部评分

蓝天二号
发表于 2015-12-31 10:37:13 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-31 10:42:25 | 显示全部楼层
认怂的就别回帖了
驭龙
发表于 2015-12-31 10:52:34 | 显示全部楼层
我胆小,不敢实机去抓Exploit,不过我支持其他勇者上
欧阳宣
头像被屏蔽
发表于 2015-12-31 11:06:07 | 显示全部楼层
第一个
Win32.Trojan.WisdomEyes.150615.9950.9988.bav
胖福
发表于 2015-12-31 11:14:40 | 显示全部楼层
文件名: 7000193.exe
威胁名称: SONAR.Heuristic.120完整路径: 不可用
____________________________
____________________________

在电脑上的创建时间 
2015-12-31 ( 10:46:39 )

上次使用时间 
2015-12-31 ( 10:46:39 )

启动项目 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。
____________________________

7000193.exe 威胁名称: SONAR.Heuristic.120
定位

极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。
____________________________

来源: 外部介质

源文件:
7000193.exe
____________________________

文件操作

文件: f:\norton样本\临时收集\ 7000193.exe 威胁已删除
事件: 正在运行进程: f:\norton样本\临时收集\ 7000193.exe 已终止
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\临时收集\7000193.exe, PID:4588) 未采取操作
事件: 进程启动: f:\norton样本\临时收集\ 7000193.exe, PID:1416 (执行者 f:\norton样本\临时收集\7000193.exe, PID:4588) 未采取操作
事件: 进程启动: f:\norton样本\临时收集\ 7000193.exe, PID:4588 (执行者 f:\norton样本\临时收集\7000193.exe, PID:4588) 未采取操作
____________________________

可疑操作

事件: 尝试在进程地址空间内启动远程线程 (执行者 f:\norton样本\临时收集\7000193.exe, PID:4588) 未采取操作
____________________________

文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
发表于 2015-12-31 11:56:29 | 显示全部楼层

杀一个。

炸一个

恢复撸   允许

允许

允许

允许

炸了。


表示不知道怎么玩~


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sodium
发表于 2015-12-31 12:13:39 | 显示全部楼层
本帖最后由 sodium 于 2015-12-31 12:40 编辑

卡巴斯基杀7000192,7000193扫描miss

31.12.2015 12.07.29;检测到的对象(文件)已删除。;F:\卡饭专区\小包\7000192.exe;F:\卡饭专区\小包\7000192.exe;UDS:DangerousObject.Multi.Generic;未知威胁;12/31/2015 12:07:29


7000193影子下双击后过了一会,卡巴报7000193

31.12.2015 12.09.28;检测到的对象(处理内存)已删除。;f:\卡饭专区\小包\7000193.exe;f:\卡饭专区\小包\7000193.exe;PDM:Trojan.Win32.Generic;其它恶意软件;12/31/2015 12:09:28

31.12.2015 12.09.27;回滚恶意程序的操作时注册表键值被删除;HKEY_USERS\S-1-5-21-1757541696-1849748630-2641337843-1001\Software\Microsoft\Windows\CurrentVersion\Run\Ohbwics;HKEY_USERS\S-1-5-21-1757541696-1849748630-2641337843-1001\Software\Microsoft\Windows\CurrentVersion\Run\Ohbwics;F:\卡饭专区\小包\7000193.exe;f:\卡饭专区\小包\7000193.exe;12/31/2015 12:09:27

31.12.2015 12.09.27;回滚恶意程序的操作时文件被删除;c:\users\gdfg\appdata\local\ohbwics\7000193.exe;c:\users\gdfg\appdata\local\ohbwics\7000193.exe;F:\卡饭专区\小包\7000193.exe;f:\卡饭专区\小包\7000193.exe;12/31/2015 12:09:27

运行高级清除,清除完,电脑黑屏。。。于是强制重启
pal家族
发表于 2015-12-31 12:23:33 | 显示全部楼层
本帖最后由 pal家族 于 2015-12-31 12:25 编辑

果然是核反应。。。。挂了这么多!!!!!
不过全被卡巴网页监控把脚本拦下来了,一个都没下载下来

[mw_shl_code=css,true]31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/lib/ ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.15.09;检测到的对象 ( 文件 ) 已删除。;D:\360安全浏览器下载\7000192\7000192.exe;D:\360安全浏览器下载\7000192\7000192.exe;UDS:DangerousObject.Multi.Generic;未知威胁;12/31/2015 12:15:09
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... jan.Script.Generic;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... jan.Script.Generic;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.57;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:57
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... jan.Script.Generic;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... jan.Script.Generic;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/skin/fr ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/ecom ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/cmsm ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/cmsm ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/cale ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/cmsm ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/cmsm ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.56;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/cale ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:56
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/vari ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/cmsm ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/vari ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/mage ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/mage ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/vari ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/vari ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/scri ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/scri ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/scri ... jan.Script.Generic;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/jque ... jan.Script.Generic;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/scri ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/scri ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/prot ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/jque ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
31.12.2015 12.12.55;检测到的对象 ( 文件 ) 无法清除。;http://www.worldeves.com/js/jque ... ojan.JS.Iframe.ajp;木马程序;12/31/2015 12:12:55
[/mw_shl_code]

这只是一部分
墨家小子
 楼主| 发表于 2015-12-31 13:33:54 | 显示全部楼层
pal家族 发表于 2015-12-31 12:23
果然是核反应。。。。挂了这么多!!!!!
不过全被卡巴网页监控把脚本拦下来了,一个都没下载下来

给你们真可惜了,关闭监控啊,就留程序控制试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 17:59 , Processed in 0.287185 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表