查看: 5128|回复: 11
收起左侧

[可疑文件] 玩笑程序?

[复制链接]
幸福的猪猪
发表于 2009-12-25 14:48:55 | 显示全部楼层 |阅读模式
360安全卫士扫描报告为:木马:Adware/Win32.180solutions.BM


此样本从本论坛的某病毒下载地址延伸出来的下载得到的。

样本提交卡巴斯基(中国)分析。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
timhas266
发表于 2009-12-25 14:50:51 | 显示全部楼层
Start of the scan: Friday, 25 December, 2009  14:49

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Tim\桌面\01.rar'
C:\Documents and Settings\Tim\桌面\01.rar
  [0] Archive type: RAR
    [NOTE]      A backup was created as '4b6260be.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
    --> 01.exe
      [DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
303898443
发表于 2009-12-25 14:51:33 | 显示全部楼层
MSE没事。
hddu
发表于 2009-12-25 16:45:30 | 显示全部楼层
2009-12-25 16:44:47    加载库文件      操作:允许
进程路径:E:\01\01.exe
文件路径:C:\WINDOWS\system32\dnsapi.dll
触发规则:所有程序规则->联网操作->%windir%\system32\dnsapi.dll

2009-12-25 16:44:49    创建文件      操作:阻止并结束进程
进程路径:E:\01\01.exe
文件路径:C:\Program Files\gspc1.exe
触发规则:所有程序规则->%ProgramFiles%文件夹设置->%ProgramFiles%\*
theanotherone
发表于 2009-12-25 17:33:46 | 显示全部楼层
不是玩笑程序 看看这是沙盘分析的 下载了001.exe 146.exe
Detailed report of suspicious malware actions:

Defined file type modified: C:\Program Files\Thunder Network\Thunder\Program\mp.dll
Defined file type copied to Windows folder: C:\WINNT\system32\001.exe
Defined file type copied to Windows folder: C:\WINNT\system32\146.exe
Defined registry AutoStart location added or modified: machine\software\microsoft\windows nt\currentversion\winlogon\Shell = x
Hide file from user: C:\Program Files\CoolPigCinema\works.dll
Hide file from user: C:\Program Files\gspc1.exe
Hide file from user: C:\Program Files\Thunder Network\Thunder\Program\allgrams.exe
Hide file from user: C:\Program Files\Thunder Network\Thunder\Program\mps.dll
Hide file from user: D:\cconter.exe

Risk evaluation result: High
牧羊老汉
发表于 2009-12-25 17:34:50 | 显示全部楼层
本帖最后由 牧羊老汉 于 2009-12-25 19:32 编辑

启动后连接恶意网址下载木马

比如: http://down.88888wyt.com/1.exe
sharkking
发表于 2009-12-25 17:46:22 | 显示全部楼层
ESET报~
E:\Documents and Settings\桌面\01.rar > RAR > 01.exe - 未查明的 NewHeur_PE 病毒
sharkking
发表于 2009-12-25 17:51:21 | 显示全部楼层
有联网动作~


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wliao
发表于 2009-12-25 18:40:14 | 显示全部楼层
微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BING126
头像被屏蔽
发表于 2009-12-25 22:41:27 | 显示全部楼层
McAfee 报了可疑月神。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:26 , Processed in 0.114639 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表