查看: 2690|回复: 14
收起左侧

[病毒样本] 该文件疑似病毒文件

[复制链接]
lanseshiban
发表于 2011-5-2 17:43:25 | 显示全部楼层 |阅读模式
本帖最后由 lanseshiban 于 2011-5-2 19:31 编辑

该文件疑似病毒文件,但又不像,是不是杀毒软件报的是里面的某些代码文件啊?请各位饭饭们帮忙分析一下该文件  谢谢


这个文件希望有沙盘或者虚拟机的人员能够运行一下,是不是报的里面的代码啊?我只知道这是个普通文件 里面包含了一些病毒的代码而已把?希望各位饭饭帮我分析一下 。偶刚下载用360报6个文件,上传多引起37个杀毒软件有百分之四十报毒!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dalianjhc1986
发表于 2011-5-2 18:01:21 | 显示全部楼层
本帖最后由 dalianjhc1986 于 2011-5-2 18:01 编辑

ess kill
可能trojan downloader
SK云少
发表于 2011-5-2 18:07:08 | 显示全部楼层
=。= MSE扫描出6个
594157544
发表于 2011-5-2 18:30:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xwhmm
头像被屏蔽
发表于 2011-5-2 18:32:19 | 显示全部楼层
本帖最后由 xwhmm 于 2011-5-2 18:35 编辑

先占位

秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2011-5-2 18:32:29 | 显示全部楼层
确实是误报
报了你"VB病毒编程实例.chm"里的示例代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lf968
发表于 2011-5-2 19:17:50 | 显示全部楼层
2011-5-2 19:14:00    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\windows\hh.exe
命令行: "hh.exe"  C:\Documents and Settings\xx\桌面\vbbcsl\codefans.net\VB编程实例.chm
规则: [应用程序]c:\windows\explorer.exe

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\shimeng.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\apppatch\acgenral.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\winmm.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\msacm32.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\uxtheme.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\imm32.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\lpk.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\usp10.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:00    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\hhctrl.ocx
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:05    修改文件    阻止
进程: c:\windows\hh.exe
目标: \Device\NamedPipe\EVENTLOG
规则: [应用程序组]『询问』病毒测试 -> [文件]*

2011-5-2 19:14:08    修改文件    阻止
进程: c:\windows\hh.exe
目标: \Device\NamedPipe\EVENTLOG
规则: [应用程序组]『询问』病毒测试 -> [文件]*

2011-5-2 19:14:09    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\mui\0804\hhctrlui.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:09    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\msctf.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:11    修改注册表值    阻止
进程: c:\windows\hh.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData
值: C:\Documents and Settings\All Users\Application Data
规则: [应用程序组]『询问』病毒测试 -> [注册表]*

2011-5-2 19:14:12    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\ntmarta.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:12    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\samlib.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:12    修改文件夹权限    阻止
进程: c:\windows\hh.exe
目标: C:\Documents and Settings\All Users\Application Data\Microsoft\HTML Help
规则: [应用程序组]『询问』病毒测试 -> [文件]*

2011-5-2 19:14:13    访问COM接口    阻止
进程: c:\windows\hh.exe
目标: {5D02926A-212E-11D0-9DF9-00A0C922E6EC} MSITFS1.0
文件路径: C:\WINDOWS\system32\itss.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:14    访问COM接口    阻止
进程: c:\windows\hh.exe
目标: {5D02926A-212E-11D0-9DF9-00A0C922E6EC} MSITFS1.0
文件路径: C:\WINDOWS\system32\itss.dll
规则: [应用程序组]『询问』病毒测试

2011-5-2 19:14:14    加载动态链接库    允许
进程: c:\windows\hh.exe
目标: c:\windows\system32\msctfime.ime
规则: [应用程序组]『询问』病毒测试
留侯
发表于 2011-5-2 19:57:18 | 显示全部楼层
本帖最后由 留侯 于 2011-5-2 20:03 编辑

大蜘蛛:vbbcsl\codefans.net\VB编程实例.chm/VB缂栧啓缃戦┈鐢熸垚鍣?txt 已感染:  VBS.Psyme.239
vbbcsl\codefans.net\VB编程实例.chm/鍙戦
3801187
发表于 2011-5-2 19:59:11 | 显示全部楼层
BitDefender 2011

此网页已被BitDefender反病毒实时防护拦截!

被BitDefender拦截的网页包含(可能)已被病毒感染的对象。您的系统未被 感染。
BD虚拟测试可能有病毒行为
bluelily
发表于 2011-5-2 21:24:09 | 显示全部楼层
IK杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 14:22 , Processed in 0.153737 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表