查看: 8422|回复: 103
收起左侧

[病毒样本] 很新的ZeroAccess

  [复制链接]
断簪
发表于 2016-2-16 19:38:05 | 显示全部楼层 |阅读模式
本帖最后由 断簪 于 2016-2-16 20:24 编辑

欢迎双击
来源:PowerTool作者的微博

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
wjy19800315 + 10 版区有你更精彩: )

查看全部评分

windows7爱好者
发表于 2016-2-16 19:39:47 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-2-16 20:04 编辑

大餐来了

剩下一个1KB的
OK,双击开始
第一个
,真贴心
然后,允许后没有然后了
第二个,windows筛选器继续贴心提示,然后
第三个和第一个样本相同,跳过测试
蜘蛛快速扫描击杀 ,提示重启

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-2-16 19:44:38 | 显示全部楼层
哟西,要真是ZA的话那可是一道大餐
icedream89
发表于 2016-2-16 19:45:00 | 显示全部楼层
ESS9解压删除3
时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希
2016/2/16 星期二 19:43:02;文件系统实时防护;文件;D:\个人文件\桌面\ZeroAccess_Sample\dump.bin;Win32/Kryptik.CULU 特洛伊木马 的变种;通过删除清除;;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (BBC69E6E9459BCFCBED06768CF1EFA99F1FDB478).;20FE0DCB910FE0660CD69FC106F8F7C11CC92A7F
2016/2/16 星期二 19:43:01;文件系统实时防护;文件;D:\个人文件\桌面\ZeroAccess_Sample\GOOGLEUPDATE.bin;Win32/Sirefef.FY 特洛伊木马;通过删除清除;USER-0K84B09LCU\Administrator;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (BBC69E6E9459BCFCBED06768CF1EFA99F1FDB478).;DD234828869B02DBABE03657FA7E4ADB23021749
2016/2/16 星期二 19:43:01;文件系统实时防护;文件;D:\个人文件\桌面\ZeroAccess_Sample\7babbfbbd4d8a15dd7b93bcd8e985c676e0e1e063162be8ef2ee789729b5f9c9.bin;Win32/Sirefef.FY 特洛伊木马;通过删除清除;USER-0K84B09LCU\Administrator;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (BBC69E6E9459BCFCBED06768CF1EFA99F1FDB478).;DD234828869B02DBABE03657FA7E4ADB23021749


剩下一个1kb的文件
断簪
 楼主| 发表于 2016-2-16 19:47:06 | 显示全部楼层
本帖最后由 断簪 于 2016-2-16 19:57 编辑
icedream89 发表于 2016-2-16 19:45
ESS9解压删除3
时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希
2016/2/16 星期二 19:43:02 ...


1KB我也不知道是啥。。反正不是毒
icedream89
发表于 2016-2-16 19:52:04 | 显示全部楼层
断簪 发表于 2016-2-16 19:47
1KB那个是分析报告

好吧- -没注意...
断簪
 楼主| 发表于 2016-2-16 19:58:14 | 显示全部楼层

好吧我也不知道那是啥。。只知道是IDA弄出来的
xcvbaby
发表于 2016-2-16 20:02:08 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-2-16 20:02:11 | 显示全部楼层
解压密码:国际通用?这是什么鬼?
windows7爱好者
发表于 2016-2-16 20:03:15 | 显示全部楼层
ymb668888 发表于 2016-2-16 20:02
解压密码:国际通用?这是什么鬼?

infected
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 06:25 , Processed in 0.132503 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表