查看: 2988|回复: 6
收起左侧

[病毒样本] Virus Or Not ? That's a question !

[复制链接]
圣子龙
发表于 2009-10-1 19:40:26 | 显示全部楼层 |阅读模式
O&O Defrag 12 的注册机,个别几个杀软报木马。不确认是否误报,有hips或会逆向分析的帮忙看一下,感谢
附virscan扫描报告:http://www.virscan.org/report/b2 ... adff67998c6ce1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qianwenxiang
发表于 2009-10-1 20:52:42 | 显示全部楼层
大概vmprotect的……壳脱了不会修复 不过看样子没什么恶意动作 ms是把本地计算机名什么的获取md5 值再base64 连到 "http://moreartsgallery.com/senm.php?data=" 然后HttpSendRequestA提交个请求到远程服务器 然后读取返回数据 不过貌似这个网站已经dns解析失败了……
尤金卡巴斯基
发表于 2009-10-1 22:07:34 | 显示全部楼层
Hello,


Crack.exe, Keygen.exe - Trojan-Downloader.Win32.CodecPack.kdh

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
The EQs
发表于 2009-10-1 22:13:51 | 显示全部楼层
原帖由 qianwenxiang 于 2009-10-1 20:52 发表
大概vmprotect的……壳脱了不会修复 不过看样子没什么恶意动作 ms是把本地计算机名什么的获取md5 值再base64 连到 "http://moreartsgallery.com/senm.php?data=" 然后HttpSendRequestA提交个请求到远程服务器 然后读 ...

这个不是VMP。只是个UPX吧

[ 本帖最后由 The EQs 于 2009-10-1 22:16 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qianwenxiang
发表于 2009-10-1 22:31:33 | 显示全部楼层

回复 4楼 The EQs 的帖子

入口代码不太像UPX的样子 修改的壳?  中间有个CreateFile的记不清了好像是操作\\.\VM什么的……顺手猜了个VMP
upx: c:\test\0909\14\Crack.exe: NotPackedException: not packed by UPX
hj5abc
发表于 2009-10-1 23:23:08 | 显示全部楼层
drweb.
>G:\key generater.rar/Crack.exe infected with Trojan.DownLoad.49130
>G:\key generater.rar/Keygen.exe infected with Trojan.DownLoad.49130
Palkia
发表于 2009-10-1 23:26:35 | 显示全部楼层
Trojan.Win32.Generic.11EDD36E
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 08:01 , Processed in 0.086149 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表