楼主: toplong6450
收起左侧

[其他相关] 样本,网盾报安全,n360扫描未发现威胁

  [复制链接]
jayavira
发表于 2011-5-15 10:54:14 | 显示全部楼层
回复 20楼 jefffire 的帖子


我也正想问问密码是什么呢。真是个诡异的病毒啊
镜湖
发表于 2011-5-15 11:08:15 | 显示全部楼层
回复 16楼 jefffire 的帖子

未入库,一般启发不报,高启发才报。那个帖子里的样本好像加了密吧。
jefffire
头像被屏蔽
发表于 2011-5-15 11:10:01 | 显示全部楼层
镜湖 发表于 2011-5-15 11:08
回复 16楼 jefffire 的帖子

未入库,一般启发不报,高启发才报。那个帖子里的样本好像加了密吧。

原来是高启发。可能那个帖子LZ没开高启发吧。
这个样本的加密正是诡异之处。具体看20L。
IllusionWing
发表于 2011-5-15 11:16:28 | 显示全部楼层
本帖最后由 IllusionWing 于 2011-5-15 11:16 编辑

回复 20楼 jefffire 的帖子

密码还是在DLL里面。DLL里面的ZIP仅仅是一部分资源。密码在代码区块里。
LoadLibrary的时候会加载DLL的EntryPoint

评分

参与人数 1人气 +1 收起 理由
jefffire + 1 sodesiga~~~么一个

查看全部评分

jason_jiang
发表于 2011-5-15 11:19:34 | 显示全部楼层
回复 24楼 IllusionWing 的帖子

孩子他妈V5
jefffire
头像被屏蔽
发表于 2011-5-15 11:20:27 | 显示全部楼层
IllusionWing 发表于 2011-5-15 11:16
回复 20楼 jefffire 的帖子

密码还是在DLL里面。DLL里面的ZIP仅仅是一部分资源。密码在代码区块里。

也就是说这玩意儿确实是个PE,把毒加密压缩放在了资源里?
IllusionWing
发表于 2011-5-15 11:24:00 | 显示全部楼层
回复 23楼 jefffire 的帖子

密码是784710000
HaoZip.dll的0x6E31C->0x6E325

评分

参与人数 2人气 +2 收起 理由
jefffire + 1
fatezero + 1 WSY

查看全部评分

fatezero
发表于 2011-5-15 13:17:50 | 显示全部楼层
本帖最后由 fatezero 于 2011-5-15 13:18 编辑
Hello,


apr.ace.HaoZip.dll - Trojan-PSW.Win32.Alipay.he

New malicious software was found in this file. Its detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

Regards, Fedor Sinitsyn
Virus Analyst

等入库
hj5abc
发表于 2011-5-15 14:40:41 | 显示全部楼层
本帖最后由 hj5abc 于 2011-5-15 14:43 编辑

回复 23楼 jefffire 的帖子

ycode.dll是关键?
运行imgconvert后,mse隔离C:\360Log\ycode.dll
然后HaoZip.exe就提示找不到ycode.dll 初始化失败 只留下C:\360LOG内几个文件
但为什么开着UAC,为什么这个病毒可以在C盘创建360Log生成一堆文件?

z13667152750
发表于 2011-5-15 17:42:25 | 显示全部楼层
回复 29楼 hj5abc 的帖子

UAC不防在C盘根目录写东西
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 06:43 , Processed in 0.094259 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表