楼主: Eset小粉絲
收起左侧

[病毒样本] File name: 94.exe Detection ratio: 2 / 54 双击?

[复制链接]
aboringman
发表于 2016-2-15 11:04:03 | 显示全部楼层
1446547521 发表于 2016-2-15 10:42
红伞没主防,双击就是作死

双击可以触发APC,为什么说是作死?
1446547521
发表于 2016-2-15 11:05:55 | 显示全部楼层
aboringman 发表于 2016-2-15 11:04
双击可以触发APC,为什么说&#26159 ...

网不好就GG了
windows7爱好者
发表于 2016-2-15 11:09:38 | 显示全部楼层

感谢测试
左手
发表于 2016-2-15 11:13:15 | 显示全部楼层
2016-2-15 11:12:15    读文件 风险级别:未知    阻止
进程: c:\documents and settings\administrator\桌面\94.exe
目标: \Device\NamedPipe\lsarpc
规则: [文件组]Namedpipe -> [文件]\device\namedpipe\*

2016-2-15 11:12:15    创建文件 风险级别:未知    阻止并结束进程
进程: c:\documents and settings\administrator\桌面\94.exe
目标: C:\WINDOWS\uvolsepac.exe
规则: [文件组]拦截_有关文件创建修改组 -> [文件]*; *.exe
cfhdrty
发表于 2016-2-15 11:23:22 | 显示全部楼层

前些年逛卡巴的时候蜘蛛也是蛮有存在感的,为什么没专区呢?
windows7爱好者
发表于 2016-2-15 11:27:13 | 显示全部楼层
cfhdrty 发表于 2016-2-15 11:23
前些年逛卡巴的时候蜘蛛也是蛮有存在感的,为什么没专区呢?

用的人少,卡饭成立的时候,卡巴是中国最火的国外杀软,所以国外区没有蜘蛛
猥琐大叔
发表于 2016-2-15 11:33:56 | 显示全部楼层
AVG双击删除
1446547521
发表于 2016-2-15 11:39:17 | 显示全部楼层
GD BB主防没反应

但监控拦截了两个衍生物
During Close the file "C:\jhon\user\current\Documents\cgvvc.exe" the "Trojan.GenericKD.3041970 (Engine A)" virus was detected. Access denied.

During Open the file "C:\jhon\user\current\Documents\cgvvc.exe" the "Trojan.GenericKD.3041970 (Engine A)" virus was detected. Access denied.
icedream89
发表于 2016-2-15 12:31:36 | 显示全部楼层
ESS9 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2016-2-15 14:17:27 | 显示全部楼层
RasEnumEntriesA 3
RasGetProjectionInfoA
RASAPI32.dll  
GetFileInformationByHandle  
CommConfigDialogA "
CompareStringW  
KERNEL32.dll  I _mbbtype          
time         
U __dllonexit ?_onexit
MSVCRT.dll   
asin  H _mbcasemap  I
sinh   _acmdln X __getmainargs 
_initterm  __setusermatherr   _adjust_fdiv  j __p__commode  o __p__fmode   __set_app_type   _lrotl             _controlfp   
GetClipboardData   
EnumChildWindows  3
GetNextDlgTabItem ^
DdeAccessData         
ReuseDDElParam  8
ChildWindowFromPointEx   
SetClassLongA  
EnumDisplaySettingsA  H
SetScrollRange  ?
RegisterHotKey  ?
MoveWindow   
DeferWindowPos  
AppendMenuW e
GrayStringW O
CreateDialogParamA  ?
PeekMessageW  R
SetTimer   
GetCapture  `
DdeClientTransaction   
DrawTextA L
CreateDialogIndirectParamA  
SendMessageA   
EnableWindow  ?
LoadIconA F
GetSystemMetrics   
DrawIcon  ?
IsIconic   
GetClientRect USER32.dll   
GetSecurityDescriptorSacl ?
SetSecurityDescriptorDacl
ADVAPI32.dll  
ImmEscapeA  ^
ImmSetOpenStatus  
ImmAssociateContext 
ImmGetContext 
ImmGetCompositionFontA  0
ImmGetOpenStatus           
ImmDestroyContext "
ImmGetDefaultIMEWnd Y
ImmSetCompositionStringA  
ImmCreateContext  IMM32.dll MFC42.DLL &
GetModuleHandleA  P
GetStartupInfoA ?_setmbcp  
————————————————————
使用的几个函数,罗列一下。
挺复杂的。
微软目前扫描无法辨识。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-25 08:11 , Processed in 0.084460 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表