查看: 2568|回复: 11
收起左侧

[病毒样本] 来一个

[复制链接]
The EQs
发表于 2008-10-11 08:48:07 | 显示全部楼层 |阅读模式
随便扫扫吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingmuro
头像被屏蔽
发表于 2008-10-11 08:51:00 | 显示全部楼层
过诺顿10.1版本
will
发表于 2008-10-11 08:53:29 | 显示全部楼层

官方的ESS updater不错,感谢TE兄的指点啊!


Multi Command-Line Scanner Report
-------------------------------------------------------------------------   
D:\Desk\Samples\Collect\MCLS\dll912.exe   
MD5 Hash: C44ECB3ACA94997F65FC0F05210446B5   
Type: Win32 Executable Generic / Extension: .EXE   

A-squared ----- Nothing   
Avast ----- Nothing   
Antivir ----- Nothing   
BitDefender ----- Nothing   
ClamWin ----- Nothing   
Dr.Web ----- Nothing   
NOD32 ----- a variant of Win32/Kryptik.Z trojan   
Ikarus ----- Nothing   
Jiangmin ----- Nothing   
Kaspersky ----- Nothing   
Kingsoft ----- Nothing   
Vba32 ----- Malware-Cryptor.Win32.General.3   

*** 2/12 antivirus engines found virus in this file ***   
-------------------------------------------------------------------------   

Task done @ 2008/10/11 六  8:53:02.46   
电影结束了
发表于 2008-10-11 08:54:01 | 显示全部楼层

BLINK的SYSTEM PROTECTION


Application protection : Application alert 2008-10-11 8:51:46
Event ID: BLINK-APP-100
Severity: High
Description: Blink detected a suspicious system call.
Reason:KERNEL32.DLL!VirtualFree
Action:Terminate Process
Program:C:\Documents and Settings\wangcheng\桌面\dll912.exe
Alert:Yes


[ 本帖最后由 电影结束了 于 2008-10-11 08:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-10-11 08:54:31 | 显示全部楼层
金山 0
will
发表于 2008-10-11 08:55:24 | 显示全部楼层

可惜是死的~

获取个debug权限,添加个启动项,然后就死了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2008-10-11 09:02:28 | 显示全部楼层
原帖由 will 于 2008-10-11 08:55 发表
获取个debug权限,添加个启动项,然后就死了

374673





没死~

反沙盘的。。。
添加个启动项。。。
再在c:\windows\里生成一个9138***.exe

我爱恰饭
发表于 2008-10-11 09:05:09 | 显示全部楼层
看不懂
08红伞威点
发表于 2008-10-11 09:32:46 | 显示全部楼层
红伞扫Pass ,在线上报提交分析。
雨宫优子
发表于 2008-10-11 09:34:54 | 显示全部楼层
虚拟机测试[:26:]

很多行为,包括获取DEBUG权限,添加启动,加载驱动等...

[ 本帖最后由 aarwwefdds 于 2008-10-11 09:41 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 02:52 , Processed in 0.121823 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表