查看: 13096|回复: 46
收起左侧

[病毒样本] 这个病毒没让人失望,很牛

  [复制链接]
snjj1118
发表于 2010-1-7 19:32:50 | 显示全部楼层 |阅读模式
  网上一个搞ddos的人发给我的,如果看到也勿怪哈!本人很懒,只到反毒网上测了下,一片白,好像被瑞星和卖咖啡查到。应该说蛮牛的。好像是3无产品。无进程无xx无xx。期待老鸟做个行为分析。扫描党OB吧!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
白羊座
发表于 2010-1-7 19:37:30 | 显示全部楼层
本帖最后由 白羊座 于 2010-1-7 19:43 编辑

运行后自动退出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
loぴё冥シ楓
发表于 2010-1-7 19:41:05 | 显示全部楼层
Begin scan in 'Y:\下载文件\病毒 .rar'
Y:\下载文件\病毒 .rar
  [0] Archive type: RAR
    --> zhangsong.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan

Beginning disinfection:
Y:\下载文件\病毒 .rar
    [NOTE]      The file was moved to '4b66350e.qua'!


红伞灭了
winxp0286
发表于 2010-1-7 19:44:22 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\病毒 .rar > RAR > zhangsong.exe - 正常
C:\Documents and Settings\Administrator\桌面\病毒 .rar:Zone.Identifier - 正常


可怜的NOD..不过还有毛豆在..咱不怕它.
jason_jiang
发表于 2010-1-7 19:46:42 | 显示全部楼层
本帖最后由 jason_jiang 于 2010-1-7 20:09 编辑

有动作
http://camas.comodo.com/cgi-bin/ ... 3a4ea6c46402c6ea292

to microsoft, drweb, eset
http://sample.nod32.com.hk/index ... 69655c72f616610e1fc
fatezero
发表于 2010-1-7 19:48:17 | 显示全部楼层
本帖最后由 fatezero 于 2010-1-8 14:01 编辑

上报卡巴

Hello,

zhangsong.exe_ - Trojan.Win32.Dialer.eze

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


红伞报
E:\download\zhangsong.exe
    [DETECTION] Is the TR/Dropper.Gen Trojan
wliao
发表于 2010-1-7 19:55:26 | 显示全部楼层
微点

Files added: 4
--------------------
C:\Documents and Settings\WLIAO\Local Settings\Temp\Rar$EX00.343\zhangsong.exe
C:\Recycled\recylna.bat
C:\Recycled\4071484cnna.exe
C:\Recycled\recyl.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
username
发表于 2010-1-7 20:34:03 | 显示全部楼层
2010-1-7 20:34:00    创建文件    阻止并结束进程
进程: d:\emule\病毒\zhangsong.exe
目标: C:\recycler\recylna.bat
规则: [文件组][S]系统文件_自订 -> [文件]?:\recycler
tiger8818
发表于 2010-1-7 22:21:18 | 显示全部楼层
无法复制.被McAfee拦截.
BING126
头像被屏蔽
发表于 2010-1-7 22:21:34 | 显示全部楼层
McAfee 报了可疑月神。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 06:14 , Processed in 0.076716 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表