查看: 5349|回复: 38
收起左侧

[可疑文件] VT Detection ratio: 5 / 46 tbhk.exe

[复制链接]
墨家小子
发表于 2013-11-13 10:54:12 | 显示全部楼层 |阅读模式


https://www.virustotal.com/en/fi ... nalysis/1384310684/

explorer被注入之后,添加启动项。有SRP,不怕的,注销之后啥事木有

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dalianjhc1986
发表于 2013-11-13 10:58:00 | 显示全部楼层
to eset
wooolf
发表于 2013-11-13 10:59:02 | 显示全部楼层
撒花

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ppy0606
发表于 2013-11-13 10:59:18 | 显示全部楼层
这个是没被注入吧

2013/11/13 10:56:29    修改其他进程的内存    阻止
进程: f:\下载\compressed\tbhk\tbhk.exe
目标: c:\windows\explorer.exe
规则: [应用程序组]『询问』病毒测试



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2013-11-13 11:04:27 | 显示全部楼层
本帖最后由 jayavira 于 2013-11-13 14:41 编辑

Hello,

Will be detected as Trojan-Ransom.Win32.Agent.hzu,thank you.
Regards, Ling Tu
Junior Virus Analyst
多管闲事
发表于 2013-11-13 11:04:55 | 显示全部楼层
RS。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
billgates1996
发表于 2013-11-13 11:08:01 | 显示全部楼层
Website blocked!

G Data TotalProtection 2014 has denied access to this website.
The site contains infected code: Win32.Trojan-Ransom.Fudo.A (Engine B).
墨家小子
 楼主| 发表于 2013-11-13 11:15:35 | 显示全部楼层
ppy0606 发表于 2013-11-13 10:59
这个是没被注入吧

2013/11/13 10:56:29    修改其他进程的内存    阻止


又有好玩的啦

刚我用这个小玩具试试这个毒网,tbhk.exe从挂马网页进到本地电脑之后,注入explorer,然后添加启动项,然后锁屏,SR限制,注销之后啥事木有,SRP(Software Restriction Policy)确实牛掰!

而且这个小玩具,从win2000 到 win8.1 都可以,看它的更新报告:

SR 1.2.1.1b8 - 2013-09-03
----------------------------
* NEW: Option to hide SR's "green smiley" tray icon
* CHG: command lines with "://" before the first " " are ignored by the hooks
* CHG: Application Manifest support for Windows 8 and Windows 8.1
* FIX: Implemented Q&D fix to hook Windows 8.1 "api-ms-win-*-l1-*" DLLs
* FIX: Saving Passwords failed in Windows 2000
狴犴睚眦
发表于 2013-11-13 11:17:22 | 显示全部楼层
billgates1996 发表于 2013-11-13 11:08
Website blocked!

G Data TotalProtection 2014 has denied access to this website.

GD 引擎B ,自己的引擎也不错嘛
ppy0606
发表于 2013-11-13 11:17:47 | 显示全部楼层
墨家小子 发表于 2013-11-13 11:15
又有好玩的啦

刚我用这个小玩具试试这个毒网,tbhk.exe从挂马网页进到本地电脑之后,注入ex ...

又勾引我

这SSF能看到注入

MD看不到··

SSF木有FD看不到创建
···
··

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 02:57 , Processed in 0.118994 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表