查看: 4120|回复: 17
收起左侧

[病毒样本] 毒站一个----------------------------------

[复制链接]
lanvin
发表于 2008-6-23 20:41:36 | 显示全部楼层 |阅读模式
hxxp://www.taoji.org/forum/forum-36-1.html

[ 本帖最后由 lanvin 于 2008-8-4 12:00 编辑 ]
冷冷
发表于 2008-6-23 20:50:24 | 显示全部楼层
hXXp://aaw79.cn/wm/m.htm
--->hXXp://www.baiduoe.cn/xz/x.exe
应该还有
woai_jolin
发表于 2008-6-23 20:54:15 | 显示全部楼层
AhnLab-V32008.6.22.02008.06.23-
AntiVir7.8.0.592008.06.23TR/Spy.Gen
Authentium5.1.0.42008.06.21W32/Heuristic-KPP!Eldorado
Avast4.8.1195.02008.06.23-
AVG7.5.0.5162008.06.23SHeur.BRRU
BitDefender7.22008.06.23-
CAT-QuickHeal9.502008.06.20-
ClamAV0.93.12008.06.23-
DrWeb4.44.0.091702008.06.23Trojan.MulDrop.17066
eSafe7.0.15.02008.06.23suspicious Trojan/Worm
eTrust-Vet31.6.58972008.06.23-
Ewido4.02008.06.23-
F-Prot4.4.4.562008.06.21W32/Heuristic-KPP!Eldorado
F-Secure7.60.13501.02008.06.20-
Fortinet3.14.0.02008.06.23-
GData2.0.7306.10232008.06.23-
IkarusT3.1.1.26.02008.06.23Trojan-Downloader.Win32.Agent.anh
Kaspersky7.0.0.1252008.06.23-
McAfee53222008.06.20-
Microsoft1.36042008.06.23Trojan:Win32/Dogrobot.gen!I
NOD32v232082008.06.23a variant of Win32/Inject.NBE
Norman5.80.022008.06.20-
Panda9.0.0.42008.06.22Suspicious file
Prevx1V22008.06.23Cloaked Malware
Rising20.50.02.002008.06.23Trojan.Win32.Undef.igb
Sophos4.30.02008.06.23Mal/Heuri-D
Sunbelt3.0.1153.12008.06.15-
Symantec102008.06.23-
TheHacker6.2.92.3582008.06.21-
TrendMicro8.700.0.10042008.06.23TROJ_DOGROBOT.AC
VBA323.12.6.82008.06.23-
VirusBuster4.5.11.02008.06.23-
Webwasher-Gateway6.6.22008.06.23Trojan.Spy.Gen
附加信息
File size: 14848 bytes
MD5...: f7a3f36b2e89b6b6b08c3ec621dbb279
SHA1..: f29b23784a85d6381453fc073bf9d957a4b9a0b0
SHA256: d0254e6c4eff710d1d837693e66d8c75d1d4b60d6da801d33239f43d18d2d8a7
SHA512: 0f9bb210fe2fb0794231d2d7fbf5aab85fc7a8d4f59ea7ed7f74272a1fd4a60a
756c70966ff9b5bf3676f7860ba8bd211041cdf631e1ba2347a985dc13d6a6eb
PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40a0d0
timedatestamp.....: 0x485b3a4a (Fri Jun 20 05:04:10 2008)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x6000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x7000 0x4000 0x3400 7.73 5e08438f34b6b9d56cefe66897e08b35
UPX2 0xb000 0x1000 0x200 3.22 985b2acb7e4fde43384fc51338ec72dc

( 6 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess
> advapi32.dll: OpenServiceA
> imagehlp.dll: CheckSumMappedFile
> ntdll.dll: ZwResumeThread
> user32.dll: wsprintfA
> ws2_32.dll: send

( 0 exports )
Prevx info: http://info.prevx.com/aboutprogr ... 01510812C00D9228915
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
packers (Authentium): UPX
tanlimo
发表于 2008-6-23 20:55:38 | 显示全部楼层
Log is generated by FreShow.
[wide]http://www.taoji.org/forum/forum-36-1.html
    [frame]http://www.kaibbs.com/?fromuid=4969
        [script]http://a05.insenz.com/adv?sid=24084&gid=&fid=0&tid=0&uid=0&random=8ZTr
    [frame]http://www.17aq.com/17aq/tongji.htm
        [frame]http://aaw79.cn/sky/bsnn1.htm?meng
            [frame]http://aaw79.cn/news.html
                [object]http://www.baiduoe.cn/bd.cab
                [script]http://aaw79.cn/wm/m.htm
                    [object]http://www.baiduoe.cn/xz/x.exe
                [frame]http://aaw79.cn/year.htm
                    [frame]http://aaw79.cn/wm/iyear.html
                        [object]http://aaw79.cn/wm/i47.swf
                        [object]http://aaw79.cn/wm/i28.swf
                        [object]http://aaw79.cn/wm/i47.swf
                        [object]http://aaw79.cn/wm/i64.swf
                        [script]http://aaw79.cn/wm/swfobject.js
                    [frame]http://aaw79.cn/wm/fyear.html
                [frame]http://aaw79.cn/wm/nlz.html
                    [object]http://www.baiduoe.cn/xz/x.exe
                [frame]http://aaw79.cn/wm/l.gif
                    [object]http://www.baiduoe.cn/xz/lz.exe
                [frame]http://aaw79.cn/wm/r.gif
                    [object]http://www.baiduoe.cn/xz/cc.exe
                [frame]http://aaw79.cn/wm/o.gif
                    [object]http://www.baiduoe.cn/xz/ss.exe
                [frame]http://aaw79.cn/wm/x.gif
                    [object]http://www.baiduoe.cn/xz/xl.exe
    [frame]http://www.17aq.com/17aq/tongji.htm
        [frame]http://aaw79.cn/sky/bsnn1.htm?meng
            [frame]http://aaw79.cn/news.html

[ 本帖最后由 tanlimo 于 2008-6-23 20:58 编辑 ]
qigang
发表于 2008-6-23 20:59:09 | 显示全部楼层
Log is generated by FreShow.
[wide]http://www.taoji.org/forum/forum-36-1.html
    [frame]http://www.kaibbs.com/?fromuid=4969
        [script]http://www.kaibbs.com/include/javascript/common.js
            [script]http://www.kaibbs.com/include/javascript/([^]*?)
        [script]http://s142.cnzz.com/stat.php?id=857756&web_id=857756
        [script]http://a05.insenz.com/adv?sid=24084&gid=&fid=0&tid=0&uid=0&random=iuhM
    [frame]http://www.17aq.com/17aq/tongji.htm
        [frame]http://aaw79.cn/sky/bsnn1.htm?meng
            [frame]http://aaw79.cn/news.html
                [object]http://www.baiduoe.cn/bd.cab
                [script]http://aaw79.cn/wm/m.htm
                    [object]http://www.baiduoe.cn/xz/x.exe
                [frame]http://aaw79.cn/year.htm
                    [frame]http://aaw79.cn/wm/iyear.html
                    [frame]http://aaw79.cn/wm/fyear.html
                [frame]http://aaw79.cn/wm/nlz.html
                    [object]http://www.baiduoe.cn/xz/x.exe
                [frame]http://aaw79.cn/wm/l.gif
                    [object]http://www.baiduoe.cn/xz/lz.exe
                [frame]http://aaw79.cn/wm/r.gif
                    [object]http://www.baiduoe.cn/xz/cc.exe
                [frame]http://aaw79.cn/wm/o.gif
                    [object]http://www.baiduoe.cn/xz/ss.exe
                [frame]http://aaw79.cn/wm/x.gif
                    [object]http://www.baiduoe.cn/xz/xl.exe
            [script]http://js.users.51.la/1520822.js
        [script]http://js.users.51.la/1940455.js
    [frame]http://www.17aq.com/17aq/tongji.htm
        [frame]http://aaw79.cn/sky/bsnn1.htm?meng
            [frame]http://aaw79.cn/news.html
                [script]http://aaw79.cn/wm/m.htm
                [frame]http://aaw79.cn/year.htm
                [frame]http://aaw79.cn/wm/nlz.html
                [frame]http://aaw79.cn/wm/l.gif
                [frame]http://aaw79.cn/wm/r.gif
                [frame]http://aaw79.cn/wm/o.gif
                [frame]http://aaw79.cn/wm/x.gif
            [script]http://js.users.51.la/1520822.js
        [script]http://js.users.51.la/1940455.js
    [frame]http://www.kaibbs.com/?fromuid=4969
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.kaibbs.com/?fromuid=4969
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.kaibbs.com/?fromuid=4969
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.kaibbs.com/?fromuid=4969
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.kaibbs.com/?fromuid=4969
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.kaibbs.com/?fromuid=4969
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.17aq.com/17aq/tongji.htm
    [script]http://www.taoji.org/forum/include/javascript/common.js
    [script]http://www.taoji.org/forum/include/javascript/menu.js
    [script]http://www.taoji.org/forum/include/javascript/ajax.js
    [frame]http://www.3ix.org/sys/aff.php?aff=3309
    [script]http://www.taoji.org/forum/" + gaJsHost + "google-analytics.com/ga.js
    [frame]http://www.kaibbs.com/?fromuid=4969
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.kaibbs.com/?fromuid=4969
    [frame]http://www.17aq.com/17aq/tongji.htm
    [frame]http://www.17aq.com/17aq/tongji.htm
qigang
发表于 2008-6-23 21:00:26 | 显示全部楼层

看到就恶心!

http://aaw79.cn/wm/f64.swf
http://aaw79.cn/wm/f28.swf
http://aaw79.cn/wm/f16.swf
http://aaw79.cn/wm/f47.swf
http://aaw79.cn/wm/i64.swf
http://aaw79.cn/wm/i28.swf
http://aaw79.cn/wm/i47.swf
http://aaw79.cn/wm/i16.swf
轩辕小聪
发表于 2008-6-23 21:04:17 | 显示全部楼层
补充2楼:
http://aaw79.cn/wm/nlz.html
->http://www.baiduoe.cn/xz/x.exe
http://aaw79.cn/wm/l.gif
->http://www.baiduoe.cn/xz/lz.exe
http://aaw79.cn/wm/r.gif
->http://www.baiduoe.cn/xz/cc.exe
http://aaw79.cn/wm/o.gif
->http://www.baiduoe.cn/xz/ss.exe
http://www.baiduoe.cn/bd.cab->bd.exe
http://aaw79.cn/wm/x.gif
->http://www.baiduoe.cn/xz/xl.exe
还有个year.htm是flash的,就没有细看了。
qigang
发表于 2008-6-23 21:06:31 | 显示全部楼层

回复 8楼 轩辕小聪 的帖子

发现某某某某出现。
lanvin
 楼主| 发表于 2008-6-23 21:13:22 | 显示全部楼层
原帖由 轩辕小聪 于 2008-6-23 21:04 发表
补充2楼:
http://aaw79.cn/wm/nlz.html
->http://www.baiduoe.cn/xz/x.exe

->http://www.baiduoe.cn/xz/lz.exe

->http://www.baiduoe.cn/xz/cc.exe
http ...

不容易
处女贴呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 08:34 , Processed in 0.127172 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表