查看: 5783|回复: 26
收起左侧

[可疑文件] 劫持浏览器转向hao123,VT全扑,国产无力..

[复制链接]
慕隠釋
发表于 2013-9-21 17:07:49 | 显示全部楼层 |阅读模式
本帖最后由 慕隠釋 于 2013-9-21 17:10 编辑

症状:http://bbs.kafan.cn/thread-1630719-1-1.html
https://www.virustotal.com/en/fi ... nalysis/1379753773/


zol下载站的任何一个程序都带这个,实机上已经删除,上面的从虚拟机测试了下,果然还是一样存在的,提取出来,不知道能不能算病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2013-9-21 17:41:53 | 显示全部楼层
此物的父母还健在吗?
熊猫烧书
发表于 2013-9-21 17:56:17 | 显示全部楼层
zol下载站的任何 ?我去下载试试
XywCloud
发表于 2013-9-21 18:05:16 | 显示全部楼层
我了个去,,,这个sys有有效数字签名,,,国外的一个玩意儿。
慕隠釋
 楼主| 发表于 2013-9-21 18:44:00 | 显示全部楼层
hddu 发表于 2013-9-21 17:41
此物的父母还健在吗?

zol的都带,随便下一个就有
慕隠釋
 楼主| 发表于 2013-9-21 18:46:17 | 显示全部楼层
XywCloud 发表于 2013-9-21 18:05
我了个去,,,这个sys有有效数字签名,,,国外的一个玩意儿。

带魔法桌面的数字签名,但是不是里面的东西
墨家小子
发表于 2013-9-21 18:47:12 | 显示全部楼层
楼主 你提供一个程序吧
我下载了一个百度壁纸 没有你说的情况呢?
XywCloud
发表于 2013-9-21 19:28:44 | 显示全部楼层
慕隠釋 发表于 2013-9-21 18:46
带魔法桌面的数字签名,但是不是里面的东西

纳尼?!
这不科学啊!!!
慕隠釋
 楼主| 发表于 2013-9-21 19:46:32 | 显示全部楼层
墨家小子 发表于 2013-9-21 18:47
楼主 你提供一个程序吧
我下载了一个百度壁纸 没有你说的情况呢?

又开了虚拟机去下载,发现仍然有钩子行为,但是不随机跳hao123了,很奇怪,我是19号卸载ess6试用卡巴2014时候为了激活,先去zol下了2013,然后中招了,果断换回ess7了,今天下午特意去搜了下这个文件,发现http://www.amobbs.com/forum.php? ... 6orderby%3Ddatelinehttp://www.amobbs.com/thread-5551988-1-1.html,确实也有人遇到这样的情况,现在不知道为什么不随机弹了,发帖时候虚拟机测试还是会劫持123的,怪
慕隠釋
 楼主| 发表于 2013-9-21 19:46:51 | 显示全部楼层
XywCloud 发表于 2013-9-21 19:28
纳尼?!
这不科学啊!!!

这个数字签名和zol安装器的数字签名一样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-28 18:59 , Processed in 0.133801 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表