12
返回列表 发新帖
楼主: urge
收起左侧

[BUG] 毛豆对这样本没反映................

 关闭 [复制链接]
urge
 楼主| 发表于 2009-10-5 18:00:12 | 显示全部楼层
我再发一次看看

[ 本帖最后由 urge 于 2009-10-5 23:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FinalTheory
发表于 2009-10-5 20:23:01 | 显示全部楼层
。。。。把斑竹惹急了啊。。。楼主自求多福吧。。。。
loveyuwei
发表于 2009-10-5 20:25:13 | 显示全部楼层
无病呻吟。
fei274503
头像被屏蔽
发表于 2009-10-5 22:14:45 | 显示全部楼层
打我看到这个标题我就觉得不是那么简单的!!果然不负众望!哦对了毛豆和楼主都不负众望!!
Aurorwlh
头像被屏蔽
发表于 2009-10-5 23:09:15 | 显示全部楼层
We received the following archive files:
File ID          Filename         Size (Byte)         Result
25465425          calc.rar         117.88 KB         OK

A listing of files contained inside archives alongside their results can be found below:
File ID          Filename         Size (Byte)         Result
25465426          calc.exe          176 KB          MALWARE


Please find a detailed report concerning each individual sample below:
Filename         Result
calc.exe          MALWARE

The file 'calc.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Drop.VB.aenb. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection is added to our virus definition file (VDF) starting with version 7.01.06.71.

可是lz发的那个已经损坏了
Dear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC00377944.

We received the following archive files:
File ID          Filename         Size (Byte)         Result
25465425          calc.rar         117.88 KB         OK

A listing of files contained inside archives alongside their results can be found below:
File ID          Filename         Size (Byte)         Result
25465426          calc.exe          176 KB          DAMAGED FILE (MALWARE)


Please find a detailed report concerning each individual sample below:
Filename         Result          calc.exe          DAMAGED FILE (MALWARE)

The file 'calc.exe' has been determined to be 'DAMAGED FILE (MALWARE)'. In particular this means that this file is damaged and not working properly. Nevertheless we were able to determine that it contains malicious code fragments.

[ 本帖最后由 Aurorwlh 于 2009-10-5 23:10 编辑 ]
urge
 楼主| 发表于 2009-10-6 00:03:43 | 显示全部楼层
原帖由 月光下的忍者 于 2009-10-5 17:19 发表
你连我也不相信了。

为了你这句话,我关闭了D+,双击了10次,然后重启。

现在回来了,还需要再继续玩吗?

建议以后发样本的时候,不要求一定是病毒,最起码也得是个玩笑或者流氓。

你这个运行后自动退出 ...
这是如果是盗号木马不是破坏系统的病毒当然没什么动作了
lorchid
发表于 2009-10-6 00:10:58 | 显示全部楼层

回复 16楼 urge 的帖子

盗号木马盗号也要有行为,要实现盗号总要挂钩或者记录键盘或者截屏等等,然后肯定要联网~
样本下的11楼的,除了加载库文件没其它动作了

加载动态链接库
c:\windows\system32\uxtheme.dll
c:\windows\system32\msctf.dll
c:\windows\system32\sxs.dll
c:\windows\system32\version.dll
c:\windows\system32\msctfime.ime
57108735
发表于 2009-10-6 01:55:23 | 显示全部楼层
呵呵 这算什么?
八神 庵
发表于 2009-10-6 06:49:59 | 显示全部楼层
什么都不是
urge
 楼主| 发表于 2009-10-6 08:25:18 | 显示全部楼层
原帖由 lorchid 于 2009-10-6 00:10 发表
盗号木马盗号也要有行为,要实现盗号总要挂钩或者记录键盘或者截屏等等,然后肯定要联网~
样本下的11楼的,除了加载库文件没其它动作了

加载动态链接库
c:\windows\system32\uxtheme.dll
c:\windows\system32\ ...

是联网了毛豆没发现
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 21:57 , Processed in 0.098768 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表