查看: 3228|回复: 12
收起左侧

[病毒样本] 一个样本,每个杀毒报的都不一样,求行为分析

[复制链接]
火雪心
发表于 2011-4-15 23:06:43 | 显示全部楼层 |阅读模式
本帖最后由 火雪心 于 2011-4-15 23:10 编辑

一个样本,每个杀毒报的都不一样
求行为分析

http://u.115.com/file/f623ebc53f
火雪心
 楼主| 发表于 2011-4-15 23:11:49 | 显示全部楼层
报毒文件,高速邮件群发1.0
594157544
发表于 2011-4-15 23:42:44 | 显示全部楼层
本帖最后由 594157544 于 2011-4-15 23:52 编辑

http://www.virustotal.com/file-scan/report.html?id=cb318c08421ec0cb0d01dbbf7dafa2e8d2a9d21c0c4c897ca9d7cf00a8002342-1302882249
我的NOD32 怎么没有报啊!?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2011-4-16 00:07:23 | 显示全部楼层
无毒 报了应该多是对着易语言去的
Hacker29cn
发表于 2011-4-16 09:23:59 | 显示全部楼层
均无可疑行为,估计误报
留侯
发表于 2011-4-16 10:48:40 | 显示全部楼层
大蜘蛛clean,文件加了壳:
风林火山_-_高速邮件群发器\在线QQ油箱采集器.exe 已打包,方式: PESTUB

风林火山_-_高速邮件群发器\高速邮件群发1.0.exe 已打包,方式: PESTUB
xwhmm
头像被屏蔽
发表于 2011-4-16 13:12:47 | 显示全部楼层
本帖最后由 xwhmm 于 2011-4-16 13:13 编辑

看不懂。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
F-secure2009
发表于 2011-4-16 13:13:14 | 显示全部楼层
360报马,卡巴没报
XMonster
发表于 2011-4-16 14:58:20 | 显示全部楼层
本帖最后由 dm34343667 于 2011-4-16 14:58 编辑

修改IE
2011/4/16 14:55:55    修改注册表值    阻止
进程: d:\下载\风林火山_-_高速邮件群发器\在线qq油箱采集器.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
值: http://www.2345.com/?3615
规则: [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Internet Explorer\Main*

2011/4/16 14:55:55    修改注册表值    阻止
进程: d:\下载\风林火山_-_高速邮件群发器\在线qq油箱采集器.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
值: "C:\Program Files\Internet Explorer\iexplore.exe"
规则: [注册表组]注册表保护 -> [注册表]*\Software\Classes\CLSID*

2011/4/16 14:55:55    创建注册表项    阻止
进程: d:\下载\风林火山_-_高速邮件群发器\在线qq油箱采集器.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
规则: [注册表组]注册表保护 -> [注册表]*\Software\Policies\*

2011/4/16 14:55:55    创建注册表项    阻止
进程: d:\下载\风林火山_-_高速邮件群发器\在线qq油箱采集器.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
规则: [注册表组]注册表保护 -> [注册表]*\Software\Policies\*

2011/4/16 14:55:59    修改注册表值    阻止
进程: d:\下载\风林火山_-_高速邮件群发器\在线qq油箱采集器.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
值: http://www.2345.com/?3615
规则: [注册表组]注册表保护 -> [注册表]*\Software\Microsoft\Internet Explorer\Main*

2011/4/16 14:55:59    修改注册表值    阻止
进程: d:\下载\风林火山_-_高速邮件群发器\在线qq油箱采集器.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
值: "C:\Program Files\Internet Explorer\iexplore.exe"
规则: [注册表组]注册表保护 -> [注册表]*\Software\Classes\CLSID*

2011/4/16 14:55:59    创建注册表项    阻止
进程: d:\下载\风林火山_-_高速邮件群发器\在线qq油箱采集器.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
规则: [注册表组]注册表保护 -> [注册表]*\Software\Policies\*

2011/4/16 14:55:59    创建注册表项    阻止
进程: d:\下载\风林火山_-_高速邮件群发器\在线qq油箱采集器.exe
目标: HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
规则: [注册表组]注册表保护 -> [注册表]*\Software\Policies\*

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 19:42 , Processed in 0.143047 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表