1   1  /  1  页   跳转

实战未知样本(二)

实战未知样本(二)

这个文件调用wscript.exe,瑞星放行  下载病毒  但是也没有通过瑞星木马防御

扫描不报


运行后生成C:\WINDOWS\SYSTEM32\CONFIG\WINLOGON1.EXE
木马防御拦截


生成C:\WINDOWS\SYSTEM32\CONFIG\EXPLORER1.EXE

拦截

EXPLORER1.EXE创建文件失败


生成C:\WINDOWS\SYSTEM32\CONFIG\A.EXE

一样拦截


用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

分享到:
gototop
 

回复:实战未知样本(二)

下面我们测试EXPLORER1.EXE

生成clickeragent(1x430sdfsd33).exe 还有23.exe

23.exe成功拦截


但是clickeragent(1x430sdfsd33).exe  生成C:\windows\system32\nvsvc32.exe 连接网络





样本地址http://bbs.ikaka.com/showtopic-8650579.aspx
最后编辑1p1 最后编辑于 2009-08-02 13:41:05
gototop
 

回复: 实战未知样本(二)



引用:
原帖由 Ravtest 于 2009-8-2 13:38:00 发表
病毒样本已经收集,感谢您参与瑞星测试!


老猫版主的样本
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT