楼主: zhou0197
收起左侧

[病毒样本] 会是恶意推广吗?

[复制链接]
轩夏
发表于 2016-3-23 14:33:21 | 显示全部楼层
蓝天二号 发表于 2016-3-23 14:15
浏览器,。,。,。

是啊是啊
dongwenqi
发表于 2016-3-23 14:34:29 | 显示全部楼层
ymb668888 发表于 2016-3-23 14:15
卡巴扫描miss,双击主防拦截并回滚
[mw_shl_code=css,true]23.03.2016 14.07.17;恶意程序的操作已回 ...

牛逼,敢双击
ymb668888
发表于 2016-3-23 15:23:15 | 显示全部楼层

沙盘双击,实机,还是算了,这个风险太高
dongwenqi
发表于 2016-3-23 15:45:07 | 显示全部楼层
ymb668888 发表于 2016-3-23 15:23
沙盘双击,实机,还是算了,这个风险太高

好吧,表示理解
daisy_wsm
发表于 2016-3-23 15:56:21 | 显示全部楼层

第一个:
文件类型 PE32 executable for MS Windows (GUI) Intel 80386 32-bit
文件大小 192000 字节
MD5 9716f18d5f35db71cdbcf3061bda69f1
SHA1 6995e8d26236f846bf7e4e606512bc4802abde25
SHA256 e3f8818a643c3878af36ec0fbe1d99de226fd8fa37ede0adb3c8fb95813539ed
SHA512 f8ce765afa652c067fea7e39603dcae6f54f67d5b74504e7bd765bc1ba89c9c5786ce609d80b57ff8caa0c84593481da29081e4fc950ab911bd67182c321c38e
ssdeep 3072:haQS74vRNXbap28Aqe00sknrz0uVJs4WUWOuYF/dHwJbFpm:haQSMvRNXkFAleC0ujWznYFlHwtr
imphash a0b9faf7f046db3d8d2b9a1d9af824a0

360(Qihoo 360) HEUR/QVM07.1.Malware.Gen 2016-03-23
百度(Baidu) Trojan.Backdoor.Heur.gen 2016-03-23
IKARUS Trojan-Spy.Win32.QQLogger 2016-03-23


https://www.virusbook.cn/report/scan/e3f8818a643c3878af36ec0fbe1d99de226fd8fa37ede0adb3c8fb95813539ed-1458719574582

第二个:
文件类型 PE32 executable for MS Windows (GUI) Intel 80386 32-bit
文件大小 451771 字节
MD5 07cd990054163cd554391f9da1396fef
SHA1 b056c7d0c029dbe18d3dfda058c5f0acfc5e0190
SHA256 b05c96f0d31f492ac2b045c2a3d79f2360fff96f47c614b131f33c2acc8b712c
SHA512 cf953709fb72b606a3b2908458c70879987a2295f8667659c1549f790467fee41e7dc2bc3a339415b464bf968ee71ed2c86c20c261991caef74cd5806af22499
ssdeep 6144:Nf796MRAjXvujSLdvNJPsZWDGbhyV1YZ0D1/kIOVyFrrthB+boCJWEBTWnyapckL:R79WjXvVihgxD+IO0Fpn+B3ap9
imphash  
0c40996f6e1e5f2a82b51e9950881bf1

AVG Trojan horse PSW.Generic12.COZU 2016-03-23
腾讯(Tencent) Win32.Trojan.Spy.Hfp 2016-03-23
K7 Trojan(004bf1671) 2016-03-23
360(Qihoo 360) Win32/Trojan.Spy.28e 2016-03-23
IKARUS not-a-virus:AdWare.Win32.Adstart 2016-03-23
GDATA Gen:Variant.Graftor.Elzob.20195 2016-03-23
https://www.virusbook.cn/report/scan/b05c96f0d31f492ac2b045c2a3d79f2360fff96f47c614b131f33c2acc8b712c-1458719701821
学雷锋做人
头像被屏蔽
发表于 2016-3-23 16:49:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2016-3-23 18:32:47 | 显示全部楼层
红伞杀一个'TR/Spy.Agent.451771 [trojan]'

文件 ID         文件名         大小(字节)         结果
28764678         dmckh.rar         100.23 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28764679         dmckh.exe         187.5 KB         UNDER ANALYSIS
lovelive10010
发表于 2016-3-23 19:24:08 | 显示全部楼层
蓝天二号 发表于 2016-3-23 14:01
双击,诺顿 KILL

文件名: txupd.exe

万物杀吗。。。
windows7爱好者
发表于 2016-3-23 21:39:48 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-3-23 21:42 编辑

第一个伟大的windows防火墙居然站了出来,
第二个双击杀掉DLL,报后门

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nick20010117
发表于 2016-3-23 21:44:49 | 显示全部楼层
本帖最后由 nick20010117 于 2016-3-23 21:47 编辑


第二个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:55 , Processed in 0.098736 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表