楼主: 皇柝
收起左侧

[病毒样本] 这个木马不错,过了不少啊

  [复制链接]
sl515026
头像被屏蔽
发表于 2011-4-1 10:27:48 | 显示全部楼层
回复 19楼 mxs1988 的帖子

友情提示    肯定不会自动解压。。。不过小心是鬼影2样本哦
liulangzhecgr
发表于 2011-4-1 10:31:40 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-4-1 11:20 编辑

留个名!

---------------------
这一类病毒?!面前无能为力 啊
fzq198776
发表于 2011-4-1 16:27:41 | 显示全部楼层
该样本是一个 盗取 QQ的 木马,且微点主动防御不拦截,下面附上微点客服的原话:
该样本运行后会遍历qq进程,若存在则强行关闭进程,接着遍历查找qq窗口,找到则在qq登录窗口上伪造账号密码输入框来获取账号密码信息,并没有添加启动项和建立键盘鼠标钩子等,所以主防不予拦截
micropp
发表于 2011-4-1 16:36:33 | 显示全部楼层
太弱了!
√×√×√√×
发表于 2011-4-1 18:16:36 | 显示全部楼层
本帖最后由 √×√×√√× 于 2011-4-1 18:17 编辑

360网盾和杀毒都轻松KILL,主防轻松拦截




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
herofw
发表于 2011-4-1 20:17:59 | 显示全部楼层
真有这么牛么
想和你去吹吹风
发表于 2011-4-1 21:05:48 | 显示全部楼层
本帖最后由 想和你去吹吹风 于 2011-4-1 21:07 编辑

2011-4-1 20:53:57    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\xx\桌面\我的照片\资料.exe
命令行: "C:\Documents and Settings\xx\桌面\我的照片\资料.exe"
规则: [应用程序]*

2011-4-1 20:54:02    结束其他进程    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
目标: d:\program files\tencent\qq\bin\qq.exe
规则: [应用程序]*
此处重新运行了QQ
2011-4-1 20:54:15    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:17    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:33    向其他进程发送消息    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
目标: d:\program files\tencent\qq\bin\qq.exe
消息: WM_GETTEXTLENGTH
规则: [应用程序]*

2011-4-1 20:54:36    向其他进程发送消息    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
目标: d:\program files\tencent\qq\bin\qq.exe
消息: WM_GETTEXT
规则: [应用程序]*

2011-4-1 20:54:37    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:38    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:39    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:39    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:40    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:41    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:42    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:42    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:43    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:44    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:44    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:45    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:46    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:47    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:47    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:54:49    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:01    访问网络    阻止
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
目标: TCP [本机 : 1233] ->  [61.152.169.201 : 80 (http)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-1 20:55:03    访问网络    阻止
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
目标: TCP [本机 : 1234] ->  [61.152.169.201 : 80 (http)]  想干嘛?想出去?别做梦了!
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-1 20:55:12    向其他进程发送消息    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
目标: d:\program files\tencent\qq\bin\qq.exe
消息: WM_MOUSEACTIVATE
规则: [应用程序]*

2011-4-1 20:55:14    向其他进程发送消息    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
目标: d:\program files\tencent\qq\bin\qq.exe
消息: WM_GETTEXTLENGTH
规则: [应用程序]*

2011-4-1 20:55:15    向其他进程发送消息    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
目标: d:\program files\tencent\qq\bin\qq.exe
消息: WM_GETTEXT
规则: [应用程序]*

2011-4-1 20:55:16    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:17    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:18    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:18    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:19    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:20    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:20    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:21    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:22    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:23    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:23    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:24    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:25    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:26    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:27    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:28    底层键盘操作    允许
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
规则: [应用程序]*

2011-4-1 20:55:33    访问网络    阻止
进程: c:\documents and settings\xx\桌面\我的照片\资料.exe
目标: TCP [本机 : 1235] ->  [61.152.169.201 : 80 (http)]   想干嘛?还想出去?
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]
arsh
发表于 2011-4-2 12:05:24 | 显示全部楼层
360网盾拦截
maomao110
发表于 2011-4-2 12:32:07 | 显示全部楼层
看到红伞杀了 我就放心了
fengliu139
发表于 2011-4-2 12:34:10 | 显示全部楼层
fsis kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:03 , Processed in 0.097411 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表