楼主: kurakimai
收起左侧

[病毒样本] CMD

  [复制链接]
xwhmm
头像被屏蔽
发表于 2011-5-3 21:53:29 | 显示全部楼层
本帖最后由 xwhmm 于 2011-5-3 21:53 编辑

秒杀



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜皮猫
发表于 2011-5-3 22:28:49 | 显示全部楼层
kurakimai 发表于 2011-5-3 21:00
回复 9楼 594157544 的帖子

我想的是这个结果
Dear 微亿毫,

Thank you for your submission.
The file(s) you submitted is/are clean and therefore not subject to detection.

Regards,

Dalibor Drzik
Malware Researcher
ESET spol. s r.o.
kurakimai
 楼主| 发表于 2011-5-3 22:40:02 | 显示全部楼层
回复 22楼 三生缘石 的帖子

意思是干净的?
s8706042
发表于 2011-5-3 22:49:44 | 显示全部楼层
趋势kill 1 virus (TSPY)~
ppy0606
发表于 2011-5-3 22:51:31 | 显示全部楼层
2011-5-3 22:44:58    修改文件    允许
进程: d:\我的文档\virus test\ptcmd\ptcmd.exe
目标: C:\Documents and Settings\9eyes.PPY\Local Settings\Temp\wcmzip32.dll
规则: [应用程序组]●研磨 -> [应用程序]d:\我的文档\virus test\ptcmd\ptcmd.exe -> [文件组]允许文件 -> [文件]?:\*\local*\temp\*

2011-5-3 22:44:58    创建新进程    阻止
进程: d:\我的文档\virus test\ptcmd\ptcmd.exe
目标: c:\windows\system32\tcpsvcs.exe
命令行: "C:\WINDOWS\system32\tcpsvcs.exe"
规则: [应用程序组]●研磨

2011-5-3 22:44:58    创建新进程    阻止
进程: d:\我的文档\virus test\ptcmd\ptcmd.exe
目标: c:\windows\system32\ntvdm.exe
命令行: "C:\WINDOWS\system32\ntvdm.exe"
规则: [应用程序组]●研磨

2011-5-3 22:44:58    创建新进程    阻止
进程: d:\我的文档\virus test\ptcmd\ptcmd.exe
目标: c:\windows\system32\dllhost.exe
命令行: "C:\WINDOWS\system32\dllhost.exe"
规则: [应用程序组]●研磨

2011-5-3 22:44:58    创建新进程    阻止
进程: d:\我的文档\virus test\ptcmd\ptcmd.exe
目标: c:\windows\system32\regsvr32.exe
命令行: "C:\WINDOWS\system32\regsvr32.exe"
规则: [应用程序组]●研磨

2011-5-3 22:44:58    创建新进程    阻止
进程: d:\我的文档\virus test\ptcmd\ptcmd.exe
目标: c:\windows\system32\winver.exe
命令行: "C:\WINDOWS\system32\winver.exe"
规则: [应用程序组]●研磨

2011-5-3 22:44:58    创建新进程    阻止
进程: d:\我的文档\virus test\ptcmd\ptcmd.exe
目标: c:\windows\system32\help.exe
命令行: "C:\WINDOWS\system32\help.exe"
规则: [应用程序组]●研磨

2011-5-3 22:44:58    创建新进程    阻止
进程: d:\我的文档\virus test\ptcmd\ptcmd.exe
目标: c:\windows\system32\find.exe
命令行: "C:\WINDOWS\system32\find.exe"
规则: [应用程序组]●研磨

2011-5-3 22:45:01    创建文件    允许
进程: d:\我的文档\virus test\ptcmd\ptcmd.exe
目标: C:\Documents and Settings\9eyes.PPY\Local Settings\Temp\default.br2
规则: [应用程序组]●研磨 -> [应用程序]d:\我的文档\virus test\ptcmd\ptcmd.exe -> [文件组]允许文件 -> [文件]?:\*\local*\temp\*

2011-5-3 22:45:01    从其他进程复制句柄    阻止
进程: c:\windows\system32\services.exe
目标: d:\我的文档\virus test\ptcmd\ptcmd.exe
句柄: (File) \Device\HarddiskVolume4\
规则: [应用程序组]cx系统(禁)

2011-5-3 22:45:01    从其他进程复制句柄    阻止
进程: c:\windows\system32\services.exe
目标: d:\我的文档\virus test\ptcmd\ptcmd.exe
句柄: (File) \Device\HarddiskVolume1\
规则: [应用程序组]cx系统(禁)

2011-5-3 22:45:01    从其他进程复制句柄    阻止
进程: c:\windows\system32\services.exe
目标: d:\我的文档\virus test\ptcmd\ptcmd.exe
句柄: (File) \Device\HarddiskVolume1\
规则: [应用程序组]cx系统(禁)

2011-5-3 22:45:01    从其他进程复制句柄    阻止
进程: c:\windows\system32\services.exe
目标: d:\我的文档\virus test\ptcmd\ptcmd.exe
句柄: (File) \Device\HarddiskVolume1\
规则: [应用程序组]cx系统(禁)

2011-5-3 22:45:09    从其他进程复制句柄    阻止
进程: c:\windows\system32\services.exe
目标: d:\我的文档\virus test\ptcmd\ptcmd.exe
句柄: (File) \Device\HarddiskVolume4\
规则: [应用程序组]cx系统(禁)

2011-5-3 22:45:18    从其他进程复制句柄    阻止
进程: c:\windows\system32\services.exe
目标: d:\我的文档\virus test\ptcmd\ptcmd.exe
句柄: (File) \Device\HarddiskVolume1\
规则: [应用程序组]cx系统(禁)

2011-5-3 22:45:18    从其他进程复制句柄    阻止
进程: c:\windows\system32\services.exe
目标: d:\我的文档\virus test\ptcmd\ptcmd.exe
句柄: (File) \Device\HarddiskVolume1\
规则: [应用程序组]cx系统(禁)

2011-5-3 22:45:18    从其他进程复制句柄    阻止
进程: c:\windows\system32\services.exe
目标: d:\我的文档\virus test\ptcmd\ptcmd.exe
句柄: (File) \Device\HarddiskVolume1\
规则: [应用程序组]cx系统(禁)



这货有意思···


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜皮猫
发表于 2011-5-3 22:51:31 | 显示全部楼层
kurakimai 发表于 2011-5-3 22:40
回复 22楼 三生缘石 的帖子

意思是干净的?

分析员说是干净的。
我已经上报给卡巴分析。
kurakimai
 楼主| 发表于 2011-5-3 23:21:13 | 显示全部楼层
回复 26楼 三生缘石 的帖子

不是吧

直接感染进程

瓜皮猫
发表于 2011-5-3 23:49:21 | 显示全部楼层
kurakimai 发表于 2011-5-3 23:21
回复 26楼 三生缘石 的帖子

不是吧

已经回复分析员了。还没回信,明天看卡巴结果再发一封信
hddu
发表于 2011-5-3 23:54:03 | 显示全部楼层
2011-05-03 23:42:37    创建远程线程      操作:阻止
进程路径:F:\virus\ptcmd[1]\ptcmd.exe
目标进程:C:\WINDOWS\system32\tcpsvcs.exe
触发规则:所有程序规则->*




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fatezero
发表于 2011-5-4 11:26:54 | 显示全部楼层
Hello,

No malicious software was found in the attached file.

-----------------
Regards, Dmitry Kirsanov
Virus Analyst, Kaspersky Lab.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 03:04 , Processed in 0.098106 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表