查看: 1958|回复: 8
收起左侧

[病毒样本] 源自毒网分析的病毒样本!

[复制链接]
幸福的猪猪
发表于 2009-5-1 14:19:10 | 显示全部楼层 |阅读模式
kaba miss 7x(一个貌似重复),to kill!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
幸福的猪猪
 楼主| 发表于 2009-5-1 15:28:44 | 显示全部楼层
犇牛?!在沙盘运行,直接弹出含有USP10.DLL字样的提示框!
病毒样本有点大,所以直接提供其的下载地址:
http://www.vodwyt.com/qvodsetup.exe


kaba miss ,to kill !

把病毒样本上传到在线沙盘得出的下载列表:(hxxp://bind.llooiijj.cn/down/down.txt)

http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/kill.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/1.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/2.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/3.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/4.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/5.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/6.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/7.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/8.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/9.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/10.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/11.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/12.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/13.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/14.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/15.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/16.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/17.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/18.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/19.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/20.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/21.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/22.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/23.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/24.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/25.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/26.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/27.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/28.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/29.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/30.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/31.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/32.exe
http://117.41.161.85/q1q1q1q1q1q1q1q1q1q1/33.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/a.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/b.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/c.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/d.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/e.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/f.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/g.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/h.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/45.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/46.dll
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/47.dll
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/a.exe
http://121.14.142.196/q1q1q1q1q1q1q1q1q1q1/48.dll
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/a.exe
http://121.14.142.196/q1q1q1q1q1q1q1q1q1q1/49.dll
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/a.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/51.dll
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/i.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/j.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/k.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/l.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/m.exe
http://121.14.142.190/q1q1q1q1q1q1q1q1q1q1/hun.dll



下载列表,kaba heur 1x ,miss 3x,to kill !


[ 本帖最后由 幸福的猪猪 于 2009-5-1 15:42 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
发表于 2009-5-1 15:38:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aerbeisi
发表于 2009-5-1 15:50:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tangxc0746
发表于 2009-5-1 17:01:34 | 显示全部楼层
AVG8.5均报病毒,为何不能在下载前拦截啊?
ledled
发表于 2009-5-1 17:41:19 | 显示全部楼层
剩下17个 to VB
BING126
头像被屏蔽
发表于 2009-5-1 21:14:02 | 显示全部楼层
McAfee 报了16个。。
a3953612
发表于 2009-5-1 21:29:20 | 显示全部楼层
红伞 扫光光....
费饭饭
发表于 2009-5-2 11:21:57 | 显示全部楼层
楼主用哪个在线沙盘?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 00:02 , Processed in 0.122828 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表