123
返回列表 发新帖
楼主: zhou0197
收起左侧

[病毒样本] 夭寿啦!疑似天翼校园客户端网页挂马…………各位跟进……

  [复制链接]
轩夏
发表于 2016-5-11 10:28:34 | 显示全部楼层
微软 miss了
BBCALL
发表于 2016-5-11 10:59:57 | 显示全部楼层
伪装网易提权安装自身,开启123.125.65.175进行,恶意捆绑


日期         应用程序         行为         目标
2016-05-11 10:52:49          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\SoHuVA_4.5.77.0-c207715-nti-ng-tp-s.exe
2016-05-11 10:51:56          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\qt_mvc.exe
2016-05-11 10:51:35          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\IQIYIsetup_senxing@kb009.exe
2016-05-11 10:51:16          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\2345pic_lm_507152_v6.2.7346_silent.exe
2016-05-11 10:50:44          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\kqgshell_u21392641.exe
2016-05-11 10:50:20          C:\Program Files (x86)\Internet Download Manager\IDMGrHlp.exe          虚拟化运行           
2016-05-11 10:49:43          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\uni1248517c.exe
2016-05-11 10:49:28          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\PowerWord.800.3137.exe
2016-05-11 10:49:13          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\Browser_V5.6.11815.13_r_4396_(Build1604131623).exe
2016-05-11 10:48:34          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\kinst_168_108.exe
2016-05-11 10:48:29          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\Baidu_Setup_2.2.200.1470_ftn_1050123723.exe
2016-05-11 10:48:22          C:\Program Files (x86)\Mozilla Firefox\firefox.exe          虚拟化运行           
2016-05-11 10:48:03          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\V8._85416_20150820204011.exe
2016-05-11 10:47:49          F:\Other\1.exe          创建进程          C:\Users\user\AppData\Local\Temp\55902abv_1202000517.exe
BBBDDD
发表于 2016-5-11 14:24:33 | 显示全部楼层

评分

参与人数 1人气 +1 收起 理由
翼风Fly + 1 已将新玩具收集至我的工具集合帖,thx~

查看全部评分

蓝泽祈
头像被屏蔽
发表于 2016-5-11 18:04:23 | 显示全部楼层
本帖最后由 蓝泽祈 于 2016-5-11 18:07 编辑

脚本无法运行,诺顿双击miss
文件名: 1.exe
完整路径: C:\Users\songm\Desktop\1.exe

____________________________

____________________________


开发人员 
不可用

版本 
2.0.1.60713

已识别 
2016/5/11 星期三 ( 18:05:45 )

上次使用时间 
不可用

启动项 



____________________________


少量用户信任的文件
诺顿社区中有 不到 50 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。

不良
有许多迹象表明此文件不可信。


____________________________


源文件:
1.exe

____________________________


文件指纹 - SHA:
215ef6cd24b1c2b1014905312973721bffd0cf75d661b5de17802da76becff7d
文件指纹 - MD5:
3cafe5f20afda556d77363f2603e0f67

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2016-5-14 23:11:44 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 05:34 , Processed in 0.097880 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表