楼主: julia跺跺
收起左侧

[病毒样本] 有更新了~好像中木马了 我也不清楚 微点报了已知木马maomao.exe

  [复制链接]
ppy0606
发表于 2011-4-20 18:55:10 | 显示全部楼层
2011-4-20 18:48:35    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 51617] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:48:35    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3093] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:48:45    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 51978] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:48:45    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3095] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:48:55    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 57636] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:48:55    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3096] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:05    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 61899] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:05    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3098] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:15    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 54600] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:15    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3099] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:25    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 64249] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:25    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3107] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:35    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 50480] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:35    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3110] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:45    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 54009] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:45    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3113] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:55    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 64951] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:49:55    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3115] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:50:05    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 55767] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:50:05    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3116] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:50:15    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 55533] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:50:15    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3117] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:50:25    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本机 : 52031] ->  [222.246.129.80 : 53 (domain)]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

2011-4-20 18:50:25    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: TCP [本机 : 3119] ->  [0.0.0.0 : 1004]
规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]




julia跺跺
 楼主| 发表于 2011-4-20 18:59:04 | 显示全部楼层
ppy0606 发表于 2011-4-20 18:55
2011-4-20 18:48:35    访问网络    阻止
进程: d:\我的文档\virus test\maomao\maomao.exe
目标: UDP [本 ...

什么意思啊 我不懂
ppy0606
发表于 2011-4-20 19:05:31 | 显示全部楼层
回复 62楼 julia跺跺 的帖子

联网

不过我的没完整的动作

等其他跑行为吧...
julia跺跺
 楼主| 发表于 2011-4-20 19:09:31 | 显示全部楼层
ppy0606 发表于 2011-4-20 19:05
回复 62楼 julia跺跺 的帖子

联网

我啥也不懂 不过你辛苦了
留侯
发表于 2011-4-20 19:15:52 | 显示全部楼层
大蜘蛛:MAOMAO.EXE found virus BackDoor.Darkshell.246
ppy0606
发表于 2011-4-20 19:57:27 | 显示全部楼层
回复 64楼 julia跺跺 的帖子

MM太客气了
arsh
发表于 2011-4-20 20:08:09 | 显示全部楼层
压缩炸弹,360杀毒清除,微点报毒
qianyuqx
头像被屏蔽
发表于 2011-4-20 20:17:55 | 显示全部楼层
to avast
bluelily
发表于 2011-4-22 02:41:50 | 显示全部楼层
IK杀 红伞杀
小飞侠.net
发表于 2011-4-22 05:56:33 | 显示全部楼层

可疑文件扫描报告┊2011-4-21 8:00┊

┊360杀毒 2.0.0.2033 ┊
扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:是
使用QVM启发式引擎:是

┊安天防线v7.2.2.3184 ┊
----------------------
云安全:yes
扫描文件类型:所有文件
扫描压缩包:yes
扫描Cookies:yes
扫描Rootkit:yes
启发式:yes

       Windows XP SP3┊Google Chrome 10┊7-Zip┊7z
----------------------
文件名: MAOMAO.rar
文件大小: 54136 字节 (52.87 KB)
修改日期: 2011-04-22 05:46
MD5: 3bca4264d7c9f39e17f000a4bf0b4a17
SHA1: 5e2a46e0e3470807e99706b598a60bea0bd9ec8a
SHA256: 7ef662e9a262ead47ae259fe85ea65cf5f82af244314ead565f9457210e114c4
CRC32: ffe6b3a3

----------------------
360杀毒2:
病毒扫描结果
----------------------
MAOMAO.rar=>(NO_NAME)        压缩包炸弹(Arc.Bomb)        未处理

安天防线7:上报。。。

----------------------
本地病毒库最后更新时间:2011-4-22 5:53


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 03:41 , Processed in 0.158242 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表