查看: 1926|回复: 5
收起左侧

[病毒样本] 请哪位大哥帮我看看这个样本

[复制链接]
cdfxfx
发表于 2009-4-18 09:44:19 | 显示全部楼层 |阅读模式
这是我连接的ISP商提供的内网电视软件的一个文件,小红伞报毒
我问过提供软件的人,说是误报
所以很想知道这个文件到底做了些什么动作,所以想请大家帮我看看能不能用HIPS查一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2009-4-18 09:53:51 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\新建文件夹\HikClient32\HikClient32.dll        可能是 Win32/TrojanClicker.Agent 特洛伊木马 的变种        通过删除清除 - 已隔离

合包起来送上来
http://www.virustotal.com/zh-cn/analisis/dadc5ebad714e5a421cc5aef6688ca0a

[ 本帖最后由 schumi小粉 于 2009-4-18 09:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qianwenxiang
发表于 2009-4-18 10:12:19 | 显示全部楼层
看样子是正常的。。会不会是他加壳的缘故。。

---------------------------
请注册
---------------------------
海康威视视频采集卡SDK-2集成开发包(集成140种云台解码器控制协议)



本开发包在海康视频采集卡二次开发包(Hikvision DS-40xxHC DS-40xxHC+ DS-40xxMD SDK V4.2)的基础上进一步封装大量底层细节,

让开发者在程序中控制采集卡简单到只需调用一个函数,完成强大功能只需一句代码即可快速实现,真正达到了开发高效、稳定、简单、快速的效果,本开发包不仅仅适应于初学者,因其强大的开发包接口同样也适应于专业系统的开发。



未注册会有哪些限制

启动时会显示本对话框;

服务端运行30分钟后会自动卸截板卡导致监控不能正常进行;

服务端无法初始化网络服务(这会导致无法录像、客户端无法远程视频);

注意:在开发包未注册前,包内所提供的部分功能是不允许您提前试用的,并不是开发包功能不正常。

。。。。。。。。。。。。。。。。。。。。

---------------------------
确定   
---------------------------
HKLHF
发表于 2009-4-18 11:56:31 | 显示全部楼层
高起的话是很容易FP,分析分析!
schumi小粉
发表于 2009-4-18 12:02:21 | 显示全部楼层
AVERT Labs - Beaverton                                                     
Current Scan Engine Version:5300.2777                                      
Current DAT Version:5587.0000                                             
Thank you for your submission.                                             

Analysis ID: 5262838

File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
hikclient32.dll     |heuristic detection           |new malware.aq              |Trojan      |no
BING126
头像被屏蔽
发表于 2009-4-18 21:35:29 | 显示全部楼层
收到McAfee AVERT Labs回复说 确认它报毒名称:generic downloader.x!f
同时给我Extra.dat  能清除了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 21:41 , Processed in 0.095756 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表