查看: 5558|回复: 22
收起左侧

[病毒样本] ACE格式压缩的病毒文件[更新哈勃]

[复制链接]
regbat
发表于 2016-5-23 09:54:18 | 显示全部楼层 |阅读模式
本帖最后由 regbat 于 2016-5-23 11:22 编辑

今天刚拦截到的,用VIRSCAN扫了一下。可识别的引擎杀软如下

本人提取出来是EXE文件,并用zip重新压缩,
从GData的描述来看大概是冲击波病毒。无沙盒用户请慎重运行。
哈勃正在分析一会再贴结果
文件过大只能走 百度网盘 密码: qh42

行为描述: 检测自身是否被调试  
详情信息:
N/A

行为描述: 设置消息钩子  
详情信息:
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe

行为描述: 跨进程写入数据  
详情信息:
TargetProcess = C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe, WriteAddress = 0x7ffd8008, Size = 0x00000004

行为描述: 设置启动项  
详情信息:
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\trada.org.url

行为描述: 插入APC(异步过程调用)  
详情信息:
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe

行为描述: 通过内存映射跨进程修改内存  
详情信息:
TargetProcess = MSBuild.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-5-23 10:00:59 | 显示全部楼层
微软 miss
蓝天二号
发表于 2016-5-23 10:01:52 | 显示全部楼层
在沙箱好像运行不起来,,,。,
轩夏
发表于 2016-5-23 10:03:30 | 显示全部楼层
蓝天二号 发表于 2016-5-23 10:01
在沙箱好像运行不起来,,,。,

今天特怪异,不少人回我的帖子,然后都被防水墙给吞了。。。。
心醉咖啡
发表于 2016-5-23 10:04:36 | 显示全部楼层
360kill
蓝天二号
发表于 2016-5-23 10:05:21 | 显示全部楼层
轩夏 发表于 2016-5-23 10:03
今天特怪异,不少人回我的帖子,然后都被防水墙给吞了。。。。

还有这事,,,~~~
狐狸糊涂
发表于 2016-5-23 10:05:36 | 显示全部楼层
过BD右键扫描,双击ATC拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
3801187 + 1 感谢支持,欢迎常来: )

查看全部评分

轩夏
发表于 2016-5-23 10:06:44 | 显示全部楼层

右上角一直有新提醒,刷新一下就出来一个,进去后发现啥都没有………………
蓝天二号
发表于 2016-5-23 10:07:24 | 显示全部楼层
轩夏 发表于 2016-5-23 10:06
右上角一直有新提醒,刷新一下就出来一个,进去后发现啥都没有………………

你不说我还没发现,我这也是这样,一直提示三条未读,,,,可是啥也没有。。
轩夏
发表于 2016-5-23 10:08:33 | 显示全部楼层
蓝天二号 发表于 2016-5-23 10:07
你不说我还没发现,我这也是这样,一直提示三条未读,,,,可是啥也没有。。

这是BUG~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 23:16 , Processed in 0.139905 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表