查看: 2527|回复: 10
收起左侧

[病毒样本] Adware Ezula X6

[复制链接]
Sherry.ai
发表于 2011-2-3 10:17:39 | 显示全部楼层 |阅读模式
jayavira
发表于 2011-2-3 10:22:56 | 显示全部楼层
网页启发
to eset

http://samples.nod32.com.sg/inde ... f8277d1a0ede7b40c8b

http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230        Win32/Adware.Primawega.AI 应用程序 的变种                通过应用程序访问 web 时检测到威胁: D:\Program Files\Opera\opera.exe.
http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230 > 7ZIP > setup.exe        Win32/Adware.Primawega.AI 应用程序 的变种               
http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230 > 7ZIP > setup.exe > NSIS > 808B        Win32/Adware.Primawega.AI 应用程序 的变种               
http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230 > 7ZIP > setupxv.exe        Win32/Adware.Primawega.AI 应用程序 的变种               
http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230 > 7ZIP > setupxv.exe > NSIS > 808B        Win32/Adware.Primawega.AI 应用程序 的变种               
http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230 > 7ZIP > vistasetup.exe        Win32/Adware.Primawega.AI 应用程序 的变种               
http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230 > 7ZIP > vistasetup.exe > NSIS > 808B        Win32/Adware.Primawega.AI 应用程序 的变种               
http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230 > 7ZIP > D-18-9JB.dll        Win32/Adware.Primawega.AI 应用程序 的变种               
http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230 > 7ZIP > EHKljL3Tm37.dll        Win32/Adware.Primawega.AI 应用程序 的变种               
http://63.tel.115cdn.com/pickdow ... 7322e3135302e313230 > 7ZIP > _8D-4W_a_MJ5Sl.dll        Win32/Adware.Primawega.AI 应用程序 的变种               
post8
头像被屏蔽
发表于 2011-2-3 10:26:11 | 显示全部楼层
360sd kill 1
_8d-4w_a_mj5sl.dll        广告软件(Adware.Generic.163491)        已删除


可疑文件上传结果
----------------------
c:\programdata\360sd\unzip\360rp\ezula~7z\_8d-4w_a_mj5sl.dll        上传成功
c:\programdata\360sd\unzip\360rp\ezula~7z\d-18-9jb.dll        上传成功
c:\programdata\360sd\unzip\360rp\ezula~7z\ehkljl3tm37.dll        上传成功
c:\programdata\360sd\unzip\360rp\ezula~7z\setup.exe        上传成功
c:\programdata\360sd\unzip\360rp\ezula~7z\setupxv.exe        上传成功
c:\programdata\360sd\unzip\360rp\ezula~7z\vistasetup.exe        上传成功
z2009
发表于 2011-2-3 10:28:23 | 显示全部楼层
本帖最后由 z2009 于 2011-2-3 10:32 编辑

呵呵



半分钟后云结果是木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猪头无双
头像被屏蔽
发表于 2011-2-3 11:20:26 | 显示全部楼层
开始在“C:\Users\Administrator\Downloads\Ezula.7z”中扫描
C:\Users\Administrator\Downloads\Ezula.7z
[0] 存档类型: 7-Zip
  [检测]        包含 ADSPY/AdSpy.Gen2 广告软件或间谍软件的识别模式
  --> setup.exe
    [1] 存档类型: NSIS
--> [UnknownDir]
  [检测]        包含 ADSPY/AdSpy.Gen2 广告软件或间谍软件的识别模式
--> setupxv.exe
  [检测]        包含 DR/EZula.jav 植入程序的识别模式
--> [UnknownDir]
  [检测]        包含广告软件 ADWARE/EZula.jav 的病毒模式
  --> vistasetup.exe
    [1] 存档类型: NSIS
--> [UnknownDir]
  [检测]        包含广告软件 ADWARE/EZula.kls 的病毒模式
--> D-18-9JB.dll
  [检测]        包含广告软件 ADWARE/EZula.jav 的病毒模式
--> _8D-4W_a_MJ5Sl.dll
  [检测]        包含广告软件 ADWARE/EZula.kls 的病毒模式

360wd报毒
fatezero
发表于 2011-2-3 11:30:16 | 显示全部楼层
KIS

检测到威胁: not-a-virus:AdWare.Win32.EZula.kls        E:\download\Ezula\vistasetup.exe/data0006               
检测到威胁: not-a-virus:AdWare.Win32.EZula.jaw        E:\download\Ezula\setupxv.exe/data0007               
检测到威胁: not-a-virus:AdWare.Win32.EZula.jav        E:\download\Ezula\setupxv.exe/data0006               
检测到威胁: not-a-virus:AdWare.Win32.EZula.gza        E:\download\Ezula\setup.exe/data0007               
检测到威胁: not-a-virus:AdWare.Win32.EZula.gyz        E:\download\Ezula\setup.exe/data0006               
检测到威胁: not-a-virus:AdWare.Win32.EZula.kls        E:\download\Ezula\_8D-4W_a_MJ5Sl.dll               
检测到威胁: not-a-virus:AdWare.Win32.EZula.gyz        E:\download\Ezula\EHKljL3Tm37.dll               
检测到威胁: not-a-virus:AdWare.Win32.EZula.jav        E:\download\Ezula\D-18-9JB.dll               
aiyooo
发表于 2011-2-3 11:41:02 | 显示全部楼层
2011/2/3 11:37:59        卡巴斯基安全部队        实时保护        检测到威胁: not-a-virus:AdWare.Win32.EZula.kls                        C:\users\ppl\desktop\ezula\vistasetup.exe/data0006               
2011/2/3 11:38:11        卡巴斯基安全部队        实时保护        已删除: not-a-virus:AdWare.Win32.EZula.kls                        C:\users\ppl\desktop\ezula\vistasetup.exe               
2011/2/3 11:38:11        卡巴斯基安全部队        实时保护        检测到威胁: not-a-virus:AdWare.Win32.EZula.jav                        C:\users\ppl\desktop\ezula\setupxv.exe/data0006               
2011/2/3 11:38:13        卡巴斯基安全部队        实时保护        检测到威胁: not-a-virus:AdWare.Win32.EZula.jaw                        C:\users\ppl\desktop\ezula\setupxv.exe/data0007               
2011/2/3 11:38:13        卡巴斯基安全部队        实时保护        已删除: not-a-virus:AdWare.Win32.EZula.jaw                        C:\users\ppl\desktop\ezula\setupxv.exe               
2011/2/3 11:38:13        卡巴斯基安全部队        实时保护        检测到威胁: not-a-virus:AdWare.Win32.EZula.gyz                        C:\users\ppl\desktop\ezula\setup.exe/data0006               
2011/2/3 11:38:15        卡巴斯基安全部队        实时保护        检测到威胁: not-a-virus:AdWare.Win32.EZula.gza                        C:\users\ppl\desktop\ezula\setup.exe/data0007               
2011/2/3 11:38:15        卡巴斯基安全部队        实时保护        已删除: not-a-virus:AdWare.Win32.EZula.gza                        C:\users\ppl\desktop\ezula\setup.exe               
2011/2/3 11:38:15        卡巴斯基安全部队        实时保护        检测到威胁: not-a-virus:AdWare.Win32.EZula.gyz                        C:\users\ppl\desktop\ezula\ehkljl3tm37.dll               
2011/2/3 11:38:17        卡巴斯基安全部队        实时保护        已删除: not-a-virus:AdWare.Win32.EZula.gyz                        C:\users\ppl\desktop\ezula\ehkljl3tm37.dll               
2011/2/3 11:38:17        卡巴斯基安全部队        实时保护        检测到威胁: not-a-virus:AdWare.Win32.EZula.jav                        C:\users\ppl\desktop\ezula\d-18-9jb.dll               
2011/2/3 11:38:19        卡巴斯基安全部队        实时保护        已删除: not-a-virus:AdWare.Win32.EZula.jav                        C:\users\ppl\desktop\ezula\d-18-9jb.dll               
2011/2/3 11:38:19        卡巴斯基安全部队        实时保护        检测到威胁: not-a-virus:AdWare.Win32.EZula.kls                        C:\users\ppl\desktop\ezula\_8d-4w_a_mj5sl.dll               
2011/2/3 11:38:21        卡巴斯基安全部队        实时保护        已删除: not-a-virus:AdWare.Win32.EZula.kls                        C:\users\ppl\desktop\ezula\_8d-4w_a_mj5sl.dll               
sololp 该用户已被删除
发表于 2011-2-3 20:43:14 | 显示全部楼层
本帖最后由 sololp 于 2011-2-3 20:44 编辑

4x submit to avertlabs
s8706042
发表于 2011-2-3 22:13:22 | 显示全部楼层
已上報趨勢嚕~~~
恋亿晓
发表于 2011-2-5 16:00:31 | 显示全部楼层
Avira kill all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 15:37 , Processed in 0.162775 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表