查看: 2807|回复: 12
收起左侧

[病毒样本] 请大家看下是不是木马

[复制链接]
极限度—魔
发表于 2010-9-4 10:12:52 | 显示全部楼层 |阅读模式
本帖最后由 极限度—魔 于 2010.9.4 10:19 编辑


ssama
发表于 2010-9-4 10:14:11 | 显示全部楼层
本帖最后由 ssama 于 2010.9.4 10:24 编辑

貌似没什么问题

Executing: e:\testvirus\qqsqq\腾讯qq极品号码申请器\腾讯qq号码申请器.exe
#REG
RegCreateKeyEx(HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,(null))
RegSetValueEx(HKLM\System\Setup\ProxyEnable, REG_DWORD: 0)
RegDeleteValue(HKLM\System\Setup\ProxyServer)
RegDeleteValue(HKLM\System\Setup\ProxyOverride)
RegDeleteValue(HKLM\System\Setup\AutoConfigURL)
RegSetValueEx(HKLM\System\Setup\SavedLegacySettings, REG_BINARY)
RegDeleteValue(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\\ProxyBypass)
RegDeleteValue(HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\\ProxyBypass)
RegDeleteValue(HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\\IntranetName)
RegSetValueEx(HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\\UNCAsIntranet, REG_DWORD: 0)
RegSetValueEx(HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\\AutoDetect, REG_DWORD: 1)
RegCreateKeyEx(HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History,(null))
#File
CreateFileMapping(e:\testvirus\qqsqq\~?qq???3?h\~?qq?3?h.exe)
CreateDirectory(C:\Users\Shamrock)  
CreateDirectory(C:\Users\Shamrock\AppData\Local\Microsoft\Windows\Temporary Internet Files)
CreateDirectory(C:\Users\Shamrock\AppData\Roaming\Microsoft\Windows\Cookies)
CreateDirectory(C:\Users\Shamrock\AppData\Local\Microsoft\Windows\History)
CreateFile(C:\Users\Shamrock\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat)
CreateFile(C:\Users\Shamrock\AppData\Roaming\Microsoft\Windows\Cookies\index.dat)
CreateFile(C:\Users\Shamrock\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat)
CreateFile(E:\TestVirus\qqsqq\腾讯QQ极品号码申请器\申请的号码.txt)
CreateDirectory(C:\Users\Shamrock\AppData\Local\Microsoft\Windows\Caches)
CreateDirectory(C:\ProgramData\Microsoft\Windows\Caches)
InternetOpenURL(http://reg.qq.com/)
#Service,connect and other
SetWindowsHookEx()
InternetOpen()
OpenService(Sens)
OpenService(rasman)
CreateMutex(Local\!IETld!Mutex)
bind(port=0)
connect( 58.60.9.42:80 )
InternetOpenURL(http://ptlogin2.qq.com/getimage?aid=15000101&;0.37527840273306)
connect( 219.133.60.236:80 )
InternetConnect(reg.qq.com)
HttpOpenRequest(/cgi-bin/checkconn?seed0.67208780073332)HttpOpenRequest(/cgi-bin/srv_tj?type=54795&seed=0.44367568083332) HttpOpenRequest(/cgi-bin/getnum)
InternetOpenURL(http://ptlogin2.qq.com/getimage?aid=15000101&;0.37527840273336)

mafei1
发表于 2010-9-4 10:15:39 | 显示全部楼层
在样本区设那么高权限干嘛
极限度—魔
 楼主| 发表于 2010-9-4 10:19:43 | 显示全部楼层
回复 3楼 mafei1  的帖子


    已经修改了
mafei1
发表于 2010-9-4 10:23:53 | 显示全部楼层
xinshiniao
头像被屏蔽
发表于 2010-9-4 10:32:16 | 显示全部楼层
360网盾

fengliuyedao
发表于 2010-9-4 10:42:25 | 显示全部楼层
小A也没反应!
jayavira
发表于 2010-9-4 10:57:29 | 显示全部楼层
样本名称:腾讯QQ号码申请器.exe
文件MD5:3ef8a6a19b9aeddc4ed5610399c6ee32
鉴定结果:安全
luxiao200888
发表于 2010-9-4 12:32:24 | 显示全部楼层
回复 5楼 mafei1  的帖子


   sonar时所写的说...
恋亿晓
发表于 2010-9-4 12:47:02 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 20:01 , Processed in 0.132803 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表