分享

火眼病毒文件分析

 有你最好DOC 2016-09-24
火眼病毒文件分析
http://114.55.153.119/banildcdladafe.exe/40.html文件名称:banildcdladafe.exe

MD5:79e21c02337eb28146d3508b33256af4

文件大小:814KB

创建日期:2016-09-24 10:39:09

在其他进程中申请内存:

%ProgramFiles%\Internet Explorer\IEXPLORE.EXE

行为可疑度:

IE 代理服务器设置:

关闭IE代理服务

行为可疑度:

创建进程:

%ProgramFiles%\Internet Explorer\IEXPLORE.EXE

行为可疑度:

拷贝自身到其他目录:

%ProgramFiles%\banildcdladafe.exe

行为可疑度:

创建互斥体:

"1";"RPCSS_REGEVENT:{0002DF01-0000-0000-C000-000000000046}";"Shell.CMruPidlList";"_!SHMSFTHISTORY!_";"c:!documents and settings!administrator!local settings!history!history.ie5!mshist012013012320130124!";"shell._ie_sessioncount"

行为可疑度:

样本截图:

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多