查看: 2385|回复: 10
收起左侧

[病毒样本] AST virus test(病毒样本包 样本数1个,更新至样本9.11日【快乐周末特别版】)

[复制链接]
思齐鼠
发表于 2010-9-11 09:24:52 | 显示全部楼层 |阅读模式
本帖最后由 思齐鼠 于 2010.9.11 09:47 编辑

AST virus list 全称是antivirus test virus test,这些样本都来自不同的安全软件病毒样本区,当然也有若干是黑客原创,此样本仅供测试,请勿随意传播,否则后果自负,本人持有最终解释权。

样本下载地址:下载


在这里打着招呼,最近病毒收集来源较少,样本质量较低,本月中旬将会放出原创病毒。
星空下的吻
发表于 2010-9-11 09:28:08 | 显示全部楼层
不好意思,无法下载
思齐鼠
 楼主| 发表于 2010-9-11 09:32:09 | 显示全部楼层
回复 2楼 星空下的吻  的帖子


    改了,再试试?
post8
头像被屏蔽
发表于 2010-9-11 09:37:58 | 显示全部楼层
本帖最后由 post8 于 2010.9.11 09:39 编辑

http://rs22l34.rapidshare.com/files/134913782/4648753/175_EA_Games_Generic_Keygen_-by__FFF.rar 多个威胁 连接中断 - 已隔离 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.
http://rs22l34.rapidshare.com/files/134913782/4648753/175_EA_Games_Generic_Keygen_-by__FFF.rar > RAR > Keygen crack.exe 多个威胁  
http://rs22l34.rapidshare.com/files/134913782/4648753/175_EA_Games_Generic_Keygen_-by__FFF.rar > RAR > Keygen crack.exe > RAR > 175eaGAMEKEYGEN.exe 可能是 Win32/Agent.GAFQWEO 特洛伊木马 的变种  
http://rs22l34.rapidshare.com/files/134913782/4648753/175_EA_Games_Generic_Keygen_-by__FFF.rar > RAR > Keygen crack.exe > RAR > keygencore.exe Win32/Packed.Themida 潜在的不受欢迎应用程序 的变种  
jayavira
发表于 2010-9-11 09:38:16 | 显示全部楼层
ess kill

http://rs22tg.rapidshare.com/fil ... Keygen_-by__FFF.rar        多个威胁        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: D:\Program Files\ChromePlus\chrome.exe.
http://rs22tg.rapidshare.com/fil ... Keygen_-by__FFF.rar > RAR > Keygen crack.exe        多个威胁               
http://rs22tg.rapidshare.com/fil ... Keygen_-by__FFF.rar > RAR > Keygen crack.exe > RAR > 175eaGAMEKEYGEN.exe        可能是 Win32/Agent.GAFQWEO 特洛伊木马 的变种               
http://rs22tg.rapidshare.com/fil ... Keygen_-by__FFF.rar > RAR > Keygen crack.exe > RAR > keygencore.exe        Win32/Packed.Themida 潜在的不受欢迎应用程序 的变种               
hddu
发表于 2010-9-11 09:44:33 | 显示全部楼层
hddu
发表于 2010-9-11 09:46:46 | 显示全部楼层
2010-09-11 09:47:35    创建文件      操作:允许
进程路径:F:\virus\175_EA_Games_Generic_Keygen_-by__FFF\Keygen crack.exe
文件路径:C:\eakeygen\175eaGAMEKEYGEN.exe
触发规则:所有程序规则->全局设置->?:\*.exe

2010-09-11 09:47:35    创建文件      操作:允许
进程路径:F:\virus\175_EA_Games_Generic_Keygen_-by__FFF\Keygen crack.exe
文件路径:C:\eakeygen\keygencore.exe
触发规则:所有程序规则->全局设置->?:\*.exe

2010-09-11 09:47:36    创建文件      操作:允许
进程路径:F:\virus\175_EA_Games_Generic_Keygen_-by__FFF\Keygen crack.exe
文件路径:C:\eakeygen\keygen.vbs
触发规则:所有程序规则->全局设置->%SystemDrive%\*.vbs

2010-09-11 09:47:36    运行应用程序      操作:允许
进程路径:F:\virus\175_EA_Games_Generic_Keygen_-by__FFF\Keygen crack.exe
文件路径:C:\WINDOWS\system32\wscript.exe
命令行:"c:\eakeygen\keygen.vbs"
触发规则:所有程序规则->系统程序设置->%windir%\system32\*script.exe

2010-09-11 09:47:37    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\wscript.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c ""c:\eakeygen\x.bat" "
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe

2010-09-11 09:47:38    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\conime.exe
触发规则:所有程序规则->系统程序设置->*\conime.exe

2010-09-11 09:47:38    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\eakeygen\175eaGAMEKEYGEN.exe
触发规则:应用程序规则->自动创建规则->?:\*

2010-09-11 09:47:55    运行应用程序      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\eakeygen\keygencore.exe
触发规则:应用程序规则->自动创建规则->?:\*

2010-09-11 09:48:06    创建文件      操作:阻止
进程路径:C:\eakeygen\keygencore.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSInfo\misexec0.exe
触发规则:所有程序规则->%ProgramFiles%文件夹设置(二)->%ProgramFiles%\Common Files\Microsoft Shared\*

2010-09-11 09:48:06    创建文件      操作:阻止
进程路径:C:\eakeygen\keygencore.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSInfo\misexec0.exe
触发规则:所有程序规则->%ProgramFiles%文件夹设置(二)->%ProgramFiles%\Common Files\Microsoft Shared\*

2010-09-11 09:48:06    创建文件      操作:阻止
进程路径:C:\eakeygen\keygencore.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSInfo\misexec0.exe
触发规则:所有程序规则->%ProgramFiles%文件夹设置(二)->%ProgramFiles%\Common Files\Microsoft Shared\*

2010-09-11 09:48:06    修改系统时间      操作:阻止并结束进程
进程路径:C:\eakeygen\keygencore.exe
更改后系统时间:1990-9-11 1:48
触发规则:所有程序规则->*

2010-09-11 09:48:06    删除文件      操作:阻止
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\eakeygen\keygen.vbs
触发规则:应用程序规则->系统程序->%windir%\system32\cmd.exe->%SystemDrive%\*

2010-09-11 09:48:06    删除文件      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\eakeygen\X.bat
触发规则:应用程序规则->系统程序->%windir%\system32\cmd.exe->*\*.bat

评分

参与人数 1人气 +1 收起 理由
luxiao200888 + 1 希望以后把字号缩小些..有些分析太长了,不 ...

查看全部评分

网名丢失
发表于 2010-9-11 09:49:08 | 显示全部楼层
已经不能下载了!
fatezero
发表于 2010-9-11 09:55:36 | 显示全部楼层
KIS
Packed.Win32.Black.a
414447992
发表于 2010-9-11 09:56:55 | 显示全部楼层




您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 16:19 , Processed in 0.134279 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表