楼主: sam.to
收起左侧

[病毒样本] 4(45 楼有新)

[复制链接]
benq80282
发表于 2009-9-29 12:42:34 | 显示全部楼层

回复 18楼 20楼 sam.to 的帖子

Avira AntiVir
452104710.rar
  [0] Archive type: RAR
    --> dd.ex2e
      [DETECTION] Is the TR/Hijacker.Gen Trojan
    --> x.js
      [DETECTION] Contains recognition pattern of the HTML/Infected.WebPage.Gen HTML script virus
    --> 2.css
      [DETECTION] Contains recognition pattern of the HTML/Silly.Gen HTML script virus
    --> av2.swf
      [DETECTION] Contains suspicious code HEUR/HTML.Malware
    --> av1.swf
      [DETECTION] Contains recognition pattern of the JS/Shellcode.M Java script virus
    [NOTE]      A backup was created as '4ae218d3.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!

9876543.rar
  [0] Archive type: RAR
    --> dd.ex2e
      [DETECTION] Is the TR/Hijacker.Gen Trojan
    --> x.js
      [DETECTION] Contains recognition pattern of the HTML/Infected.WebPage.Gen HTML script virus
    --> 2.css
      [DETECTION] Contains recognition pattern of the HTML/Silly.Gen HTML script virus
    --> av2.swf
      [DETECTION] Contains suspicious code HEUR/HTML.Malware
    --> av1.swf
      [DETECTION] Contains recognition pattern of the HTML/Silly.Gen HTML script virus
    [NOTE]      A backup was created as '4af8903a.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
成功注册
发表于 2009-9-29 12:49:18 | 显示全部楼层

回复 20楼 sam.to 的帖子

很好 解压沙盘卡了一下 然后kav报毒  这个穿沙盘吗?
病毒        2009-09-29  12:42:17        病毒在文件C:\Sandbox\Administrator\DefaultBox\drive\G\TEST\dd.ex2e中        Win32.Troj.DownGIRL.131072(木马程序)        处理成功(操作:删除)
成功注册
发表于 2009-9-29 12:50:39 | 显示全部楼层
。。。。。。。估计要出问题了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
 楼主| 发表于 2009-9-29 17:40:39 | 显示全部楼层
859731506324f9283185c952b42b0bac   av2.swf
fbc242888d1256c177183f71315b0f4c   3.css
da26cc430c8fcd61af4726f2eaa8c880   2.css
a072dde7d27c190b5b2c34cd0e3c3f05   x.js
34dcc65dccae4e36026d07b5b4a8caa1   dd.exe
eb8e5a03e4ea3cebea040359d0a4b515   av1.swf
37bb3c920d114cffe5721b0cf0086f2c   av3.swf
to kl,ll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fengtao
发表于 2009-9-29 22:51:03 | 显示全部楼层
Microsoft Security Essentials一个
benq80282
发表于 2009-9-30 10:51:27 | 显示全部楼层

回复 24楼 sam.to 的帖子

Avira AntiVir
werty34.rar
  [0] Archive type: RAR
    --> dd.ex2e
      [DETECTION] Is the TR/Hijacker.Gen Trojan
    --> x.js
      [DETECTION] Contains recognition pattern of the HTML/Infected.WebPage.Gen HTML script virus
    --> 2.css
      [DETECTION] Contains recognition pattern of the HTML/Silly.Gen HTML script virus
    --> av2.swf
      [DETECTION] Contains suspicious code HEUR/HTML.Malware
    --> av1.swf
      [DETECTION] Contains recognition pattern of the HTML/Silly.Gen HTML script virus
    [NOTE]      A backup was created as '4ae3507d.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
sam.to
 楼主| 发表于 2009-9-30 12:29:54 | 显示全部楼层
14af940a17a2f08381970c9e67791a80   x.js2
to kl

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
benq80282
发表于 2009-9-30 14:29:37 | 显示全部楼层

回复 27楼 sam.to 的帖子

Avira AntiVir
x.zip
  [0] Archive type: ZIP
    --> x.js2
      [DETECTION] Contains recognition pattern of the HTML/Infected.WebPage.Gen HTML script virus
    [NOTE]      A backup was created as '4ae383a6.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
IllusionWing
发表于 2009-9-30 14:31:38 | 显示全部楼层
原始 - hxxp://abu.dns0755.net/365/360.htm
开始自动解析 - hxxp://abu.dns0755.net/365/360.htm
L1 - 正在解析 hxxp://abu.dns0755.net/365/iie.swf
L1 - 正在解析 hxxp://abu.dns0755.net/365/fff.swf
L1 - hxxp://abu.dns0755.net/365/yt.htm
L1 - hxxp://abu.dns0755.net/365/aa.js
L1 - 正在解析 hxxp://abu.dns0755.net/365/<EMBED src=iie.swf
L1 - 正在解析 hxxp://abu.dns0755.net/365/<EMBED src=fff.swf
L2 - hxxp://abu.dns0755.net/365/yt.js
L2 - hxxp://abu.dns0755.net/365/xie.htm
L2 - hxxp://abu.dns0755.net/365/office.htm
L2 - hxxp://abu.dns0755.net/365/newlz.htm
L2 - hxxp://abu.dns0755.net/365/of.htm
L2 - hxxp://abu.dns0755.net/365/bf.htm
L2 - hxxp://abu.dns0755.net/365/aa.htm
L3 - hxxp://abu.dns0755.net/365/3.htm
L3 - hxxp://abu.dns0755.net/365/4.htm
L3 - 正在解析 hxxp://abu.dns0755.net/365/av0.swf
L3 - 正在解析 hxxp://abu.dns0755.net/365/av1.swf
L3 - 正在解析 hxxp://abu.dns0755.net/365/av3.swf
L3 - 正在解析 hxxp://abu.dns0755.net/365/av2.swf
L3 - hxxp://abu.dns0755.net/365/newlz.js
L3 - hxxp://abu.dns0755.net/365/newlz.css
自动解析 - Auto XOR - 高度可疑 - hxxp://abu.dns0755.net/e/dd.exe
L4 - hxxp://abu.dns0755.net/365/2.css
自动解析 - Auto XOR - 高度可疑 - hxxp://abu.dns0755.net/e/dd.exe

输出的对象 - hxxp://abu.dns0755.net/e/dd.exe



此分析日志由 Illusion Wing 使用 Astox v1 Build 1220 在 2002年1月2日4时51分51秒 生成。
sam.to
 楼主| 发表于 2009-9-30 15:02:29 | 显示全部楼层
859731506324f9283185c952b42b0bac   av2.swf
d664f201f17f990fc474641515fe327d   2.css
4e6e18d3569e77fe5c067a13edee10a0   iie.swf
29b414f0368b9780028676f27f5eb29b   fff.swf
09b3f69453f3d8939ce0bf7790c3f096   dd.ex2e
ca16248794a923ffbcf66e5b2df2f485   av1.swf
37bb3c920d114cffe5721b0cf0086f2c   av3.swf
fc0170da38fa58429c409b0b563deacb   3.css
to kl




2.css - Exploit.JS.Ssreader.a
3.css - Exploit.JS.RealPlr.qw
av1.swf - Exploit.JS.DirektShow.ap
av2.swf - Exploit.JS.DirektShow.ao
av3.swf - Exploit.JS.DirektShow.aq
dd.ex2e - Trojan-Downloader.Win32.Geral.hxr

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

fff.swf, iie.swf

No malicious code were found in these files.

[ 本帖最后由 sam.to 于 2009-9-30 17:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 08:02 , Processed in 0.073267 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表