查看: 4133|回复: 32
收起左侧

[病毒样本] player_16_ty.msi [MD5: 9DE521] [VirusTotal: 2/41 (4.88%)](高质量下载者)

  [复制链接]
蝉鸣时
发表于 2010-8-8 19:07:31 | 显示全部楼层 |阅读模式
本帖最后由 蝉鸣时 于 2010.8.8 19:12 编辑

主要行为:
一、伪装成MSI安装程序,安装过程中释放多个恶意网站图标与伪装IE图标至桌面、收藏夹、启动栏等处,后弹出错误终止安装进程;
二、后台下载多个垃圾程序,包括假冒的某股票操作软件、某游戏盒子等,部分下载物含木马;
三、下载产物总量大约为70MB~100MB,垃圾文件繁多;
四、(可能)破坏系统文件,导致系统无法正常启动。

下午测试这个病毒机子瘫掉了...无奈Ghost还原...

评分

参与人数 5人气 +5 收起 理由
Sherry.ai + 1 腐摸~~~~~
IllusionWing + 1 吃豆腐~~~~~
ablhr + 1
jason_jiang + 1 腐摸~~~~~
fatezero + 1 抚摸~~~~~

查看全部评分

ablhr
发表于 2010-8-8 19:20:44 | 显示全部楼层
kis kill

评分

参与人数 1人气 +1 收起 理由
蝉鸣时 + 1 发现威胁:Trojan-Downloader.XE.ablhr

查看全部评分

fatezero
发表于 2010-8-8 19:21:55 | 显示全部楼层


启发
MPKYJoJO
发表于 2010-8-8 19:22:54 | 显示全部楼层
AVG扫描未发现 没有尝试IPD
金山毒霸技术预览版kill了
恋亿晓
发表于 2010-8-8 19:23:08 | 显示全部楼层
a369258147
头像被屏蔽
发表于 2010-8-8 19:23:42 | 显示全部楼层
金山网盾杀
MPKYJoJO
发表于 2010-8-8 19:24:05 | 显示全部楼层
LZ贴图的事什么软件啊?
expensive6688
发表于 2010-8-8 19:29:02 | 显示全部楼层
没见到星星文件监控说他是病毒,所以To Rising[:26:](RS20100808192203546462)
taihuxian
发表于 2010-8-8 19:31:25 | 显示全部楼层
有DW,机器还会瘫?
蝉鸣时
 楼主| 发表于 2010-8-8 19:32:58 | 显示全部楼层
有DW,机器还会瘫?
taihuxian 发表于 2010.8.8 19:31

不是,DW是我刚刚在虚拟机里跑的...
下午是在实机的沙盘里跑,好像误操作了,然后就杯具了...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 00:23 , Processed in 0.119809 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表