查看: 2910|回复: 15
收起左侧

[病毒样本] 2008.10.18样本

[复制链接]
happyboys_xp
发表于 2008-10-19 10:06:17 | 显示全部楼层 |阅读模式
2008年10月18日
采集8个样本.
2008.10.18.rar
醉一生爱妍
发表于 2008-10-19 10:12:43 | 显示全部楼层

回复 1楼 happyboys_xp 的帖子

IEXPLORE.exe------------->start page

alexa810d12a------------->connect   http://z2.05885.cn/  http://z1.05885.cn/

Ssetsusp.exe:

00022408   13162E08      0   udp\hjob123\com
00022420   13162E20      0   bak\hjob123\com
00022934   13163334      0   $$30689.bat
00022958   13163358      0   del "
00022974   13163374      0   if exist "
00022988   13163388      0    goto try
0002299C   1316339C      0   del /q /f "
00022C54   13163654      0   "%s" -p"%s" -o- -s -d"%s"
00022C78   13163678      0   install.exe
00022F4C   1316394C      0   kernel32.dll
00022F5C   1316395C      0   user32.dll
00022F68   13163968      0   Shell32.dll
00022F74   13163974      0   urlmon.dll
00022F80   13163980      0   ShellExecuteA
00022F90   13163990      0   URLDownloadToFileA
00022FBC   131639BC      0   http://dn
00022FD0   131639D0      0   .rrads.cn/ins/
00022FE8   131639E8      0   msger
00023030   13163A30      0   GetdNew.exe
00023274   13163C74      0   common
0002328C   13163C8C      0   3333333
000232D8   13163CD8      0   C:\Windows
killloop
发表于 2008-10-19 10:51:42 | 显示全部楼层
SEP 1
syfwxmh
发表于 2008-10-19 11:04:06 | 显示全部楼层
kaspersky miss 2
to kl
萧夕改
发表于 2008-10-19 11:10:32 | 显示全部楼层
[:12:]

评分

参与人数 1经验 -1 收起 理由
qianwenxiang -1 抱歉,纯表情回复

查看全部评分

hzyw
头像被屏蔽
发表于 2008-10-19 12:06:01 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingbo110120
发表于 2008-10-19 12:10:54 | 显示全部楼层
8hf1.exe - Win32/BHO.NCY 特洛伊木马 的变种 - 通过删除清除 - 已隔离
alexa810d12a.exe - Win32/TrojanDownloader.VB.NQL 特洛伊木马 的变种 - 通过删除清除 - 已隔离
IEXPLORE.EXE - Win32/TrojanClicker.VB.NEO 特洛伊木马 的变种 - 通过删除清除 - 已隔离
mscs24.exe - Win32/TrojanDownloader.QQHelper.NEZ 特洛伊木马 - 通过删除清除 - 已隔离
Ssetsusp.exe - Win32/TrojanDownloader.Delf.OHJ 特洛伊木马 的变种 - 通过删除清除 - 已隔离
NOD漏了3个
上报
08红伞威点
发表于 2008-10-19 12:48:29 | 显示全部楼层
红伞Pass,上报提交分析。。。

下面:附上样本~~方便下载。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2008-10-19 12:54:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
08红伞威点
发表于 2008-10-19 13:03:39 | 显示全部楼层
文件身份证档名大小 (位元组) 结果
25166465 fysrv 15. exe 33.74 KB 在分析之下
25139826 alexa 810 d 12 一。exe 16个 KB 恶意软体
25166466 fc_2592. exe 123.29个 KB 恶意软体
251664678 hf 1.exe 112 KB 在分析之下
25166468  IEXPLORE。EXE 14.82 KB 恶意软体
25166469 mscs 24. exe 142个 KB 恶意软体
25166470  Ssetsusp.exe 92 KB 恶意软体
25165457个测试 2.exe 28.01 KB 损害了文件 (未知者
----------------------------------------------------------------------------
上为红伞回复,后一个损坏。 (在线翻译)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 10:54 , Processed in 0.128129 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表