楼主: 522586971
收起左侧

[可疑文件] kurdish xxx move free.exe

  [复制链接]
jayavira
发表于 2011-5-14 10:05:27 | 显示全部楼层
回复 30楼 adadadd 的帖子

不需要看压缩率吧
一般看看样本大小和压缩包的大小就会知道了
adadadd
发表于 2011-5-14 10:08:10 | 显示全部楼层
jayavira 发表于 2011-5-14 10:05
回复 30楼 adadadd 的帖子

不需要看压缩率吧

好像是哦。。下次注意下。。我之前都是直接解压然后扫描然后上报。。。
XMonster
发表于 2011-5-14 13:34:54 | 显示全部楼层
jayavira 发表于 2011-5-12 07:41
感觉像是小型的压缩炸弹
不过,在线沙盘又没显示任何的恶意行为

2011/5/14 13:32:10    创建新进程    允许
进程: d:\下载\kurdish sex move free\kurdish sex move free.exe
目标: d:\下载\kurdish sex move free\kurdish sex move free.exe
命令行: "D:\下载\kurdish sex move free\kurdish sex move free.exe"
规则: [应用程序]*

2011/5/14 13:32:13    创建新进程    阻止
进程: d:\下载\kurdish sex move free\kurdish sex move free.exe
目标: c:\users\dxm\appdata\local\temp\explorer.exe
命令行: "C:\Users\dxm\AppData\Local\Temp\explorer.exe" --ch=1
规则: [应用程序]* -> [子应用程序]询问-高危目录
hj5abc
发表于 2011-5-14 14:00:23 | 显示全部楼层
看到了cycbot后门

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2011-5-14 14:12:04 | 显示全部楼层
回复 33楼 dm34343667 的帖子


在线沙盘分析错误了
卡巴也已经回复说是病毒了

评分

参与人数 1人气 +1 收起 理由
XMonster + 1 幸苦

查看全部评分

XMonster
发表于 2011-5-14 14:14:34 | 显示全部楼层
hj5abc 发表于 2011-5-14 14:00
看到了cycbot后门

你用得神马截图a?
Hank↗
发表于 2011-5-14 17:18:58 | 显示全部楼层
360safe:kill
ywsuda
发表于 2011-5-14 17:25:29 | 显示全部楼层
sonar kill
hj5abc
发表于 2011-5-14 22:10:24 | 显示全部楼层
回复 36楼 dm34343667 的帖子

sandboxie
saga3721
发表于 2011-5-15 02:25:48 | 显示全部楼层
本帖最后由 saga3721 于 2011-5-15 02:26 编辑

没看出来这个毒是要干什么,造成什么后果
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 07:12 , Processed in 0.091349 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表