楼主: rsin
收起左侧

[病毒样本] 免杀360的灰鸽子一个

  [复制链接]
shanghaiplmm
发表于 2011-5-2 12:08:19 | 显示全部楼层
诺顿杀掉
星风烈日
发表于 2011-5-2 12:12:05 | 显示全部楼层
金山报危险
chenyilong58
发表于 2011-5-2 12:20:34 | 显示全部楼层
MSE MISS
XMonster
发表于 2011-5-2 14:39:15 | 显示全部楼层
防病毒系统警告: ESET NOD32 Antivirus
侦测到安全威胁 !   

详情:

   网页:
   http://bbs.kafan.cn/forum-attach ... I5fDQ4MzU4Nw==.html

   安全威胁:
   Win32/Dialer.NHP 特洛伊木马 的变种

   描述:
   此网页的访问已被ESET NOD32 Antivirus拦截。




qianyuqx
头像被屏蔽
发表于 2011-5-2 14:46:04 | 显示全部楼层
to mse
小飞侠.net
发表于 2011-5-2 17:29:50 | 显示全部楼层
rsin 发表于 2011-5-2 10:03
1.鸽子

可疑文件扫描报告┊2011-4-24 8:00┊

┊360杀毒 2.0.0.2033 ┊
扫描选项--指定目录扫描
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:通知用户
扫描系统内存:是
扫描磁盘引导区:是
扫描 Rootkit:是
使用QVM启发式引擎:是
=======================
┊安天防线v7.2.2.3184 ┊--指定目录扫描
----------------------
云安全:yes
扫描文件类型:所有文件
扫描压缩包:yes
扫描Cookies:yes
扫描Rootkit:yes
启发式:yes

       Windows XP SP3┊Google Chrome 11┊7-Zip┊7z
----------------------
文件名: D:\mp4\0502星期一\大都督.zip
文件大小: 266453 字节 (260.21 KB)
修改日期: 2011-05-02 17:11
MD5: d528cc30dd5726aeb8600cf3df47cf98
SHA1: f510515a42f5923161adee98cec1caf92caa2256
SHA256: e61391a40b5910467bda1dda941051b3c7f2780931c259d398f8822880d02826
CRC32: 6d82e0b7
----------------------
360杀毒2:
病毒扫描结果
----------------------
C:\Documents and Settings\All Users\Application Data\360SD\unzip\360rp\大都督~zip\大都督.exe        木马(Win32/Trojan.01f)        未处理

=======================
安天防线7:上报。。。

----------------------
本地病毒库最后更新时间:2011-5-2 17:26

在线多引擎扫描:
Status:  Scan finished.11 out of 20 scanners reported malware.
h~ttp://virusscan.jotti.org/en/scanresult/4dfa832b560c65f94a1b028711066050c6ff2f99


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lf968
发表于 2011-5-2 19:19:47 | 显示全部楼层
2011-5-2 19:16:52    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
命令行: "C:\Documents and Settings\LuckyStar\桌面\大都督\大都督.exe"
规则: [应用程序]c:\windows\explorer.exe

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\msvcrt.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\kernel32.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\user32.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\advapi32.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\shlwapi.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\netapi32.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\imm32.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\lpk.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\usp10.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\faultrep.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\winsta.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\wtsapi32.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:52    加载动态链接库    允许
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: c:\windows\system32\setupapi.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:16:55    删除注册表项    阻止
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\DW
规则: [应用程序组]『询问』病毒测试 -> [注册表]*

2011-5-2 19:16:57    删除注册表值    阻止
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\DW\DWFileTreeRoot
规则: [应用程序组]『询问』病毒测试 -> [注册表]*

2011-5-2 19:16:58    修改注册表值    阻止
进程: c:\documents and settings\luckystar\桌面\大都督\大都督.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\DW\DWFileTreeRoot
值:
规则: [应用程序组]『询问』病毒测试 -> [注册表]*
bluelily
发表于 2011-5-2 21:44:15 | 显示全部楼层
ik 红伞 杀         mbam miss
Killer_cg
发表于 2011-5-2 21:57:59 | 显示全部楼层
金山跟AVG都能检出
dayang1717
发表于 2011-5-2 22:23:18 | 显示全部楼层
根本无法运行!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 13:44 , Processed in 0.088883 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表