あやしいファイルを実行するスレ 2層目

このエントリーをはてなブックマークに追加
822名無しさん@お腹いっぱい。
anonymousdelivers.us/uploads/cddfe077cb270eefe6bf722f91205c9
e.exe/svchost.exe


よろしくお願いします
823名無しさん@お腹いっぱい。:2014/02/06(木) 21:04:59.57 BE:397602926-2BP(100)
>>822
system32にフォルダを掘って自分をコピーし、
さらにいったんnotepad.exeを起動して、そこに本体をアンパックします
そこで、見かけ上動きが止まりました

なんか(メモリ上に)でてきたファイルをvtに投げます
https://www.virustotal.com/ja/file/a71e713762730d5c7abeab5010cd56adf165d3c1c5109a45ca69b8fed238100b/analysis/
やっぱりあかんやつだったことがわかります