楼主: vm001
收起左侧

[病毒样本] 吾爱的木马样本,全程过360和火绒,启动项位置牛逼

  [复制链接]
fireherman
发表于 2017-1-19 11:22:57 | 显示全部楼层
ysj963 发表于 2017-1-19 11:13
这时候手动HIPS有神效,对了COM接口在注册表哪里保护?一般都是危险动作吧?



这里有教程啊:http://bbs.kafan.cn/thread-2053005-1-1.html


ysj963
发表于 2017-1-19 11:32:10 | 显示全部楼层
fireherman 发表于 2017-1-19 11:22
这里有教程啊:http://bbs.kafan.cn/thread-2053005-1-1.html

esetHIPS我觉得还有个问题,假如我添加注册表项,添加多了自己忘记哪个添加过了,再添加不会提醒已重复。
275751198
发表于 2017-1-19 12:07:21 | 显示全部楼层
fireherman 发表于 2017-1-19 09:51
看帖子主题,未入库前,国产的一样吃不消。

而且…… 我有ESET的3大神器编织的“贞操裤” ...

好污...............好污...............
Sailer.X 该用户已被删除
发表于 2017-1-19 13:12:04 | 显示全部楼层
趋势11:
扫描miss,双击,宙斯盾击杀taskhostex.exe[HEU_AEGISCS983]
dongwenqi
发表于 2017-1-19 13:26:11 | 显示全部楼层

尊敬的用户您好,

感谢您的帮助,在您提交的附件中已经发现新的恶意软件,请稍后更新最新数据库试一下
config.dat - Trojan.Win32.DLLhijack.gw
taskhostex.exe - Trojan.Win32.DLLhijack.gw
QbBridge.dll - Trojan.Win32.DLLhijack.gw
卖这个.lnk - Trojan.Win32.DLLhijack.gw
猪头无双
头像被屏蔽
发表于 2017-1-19 13:37:58 | 显示全部楼层
avast扫描无视
轩夏
发表于 2017-1-19 14:35:41 | 显示全部楼层
MSE miss
alan521
发表于 2017-1-19 18:15:30 | 显示全部楼层
2017年1月19日 18:12:11 - 18:12:11
扫描类型: 选择的文件和文件夹
目标: "E:\Downloads\没卖的.rar"
结果
已扫描项目: 4
找到的恶意项目: 1
详细信息
Trojan.Agent.CCYJ
E:\Downloads\没卖的.rar\û����\û����\Data\QbBridge.dll: 已跳过
版本信息
病毒定义数据库:
2017-01-19_01
扫描引擎:
F-Secure Aquarius: 11.00.01, 2017-01-19
F-Secure Gemini: 3.02.414, 2017-01-17
F-Secure Hydra: 5.15.154, 2017-01-19
F-Secure Online: 16.21.69
F-Secure USS: 5.08.198, 2016-07-06
lixihong10
发表于 2017-1-19 18:54:42 | 显示全部楼层

先是将文件复制到 ProgramData——允许


添加服务——阻止


添加服务——阻止


又来一遍——允许


添加服务——阻止


允许执行


又一遍——允许


提权——阻止


添加服务——阻止

防火墙

先到183.60.15.179获取IP——允许
http://183.60.15.179/fcg-bin/cgi ... 9429&_=33462092
portraitCallBack({"2521689429":["http://qlogo2.store.qq.com/qzone/2521689429/2521689429/100",2790,-1,0,0,0,"103.44.145.247",0]})
2521689429 这人的QQ




然后连接到服务器,13194端口——允许


没在线就不调戏了~


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
vm001 + 1 感谢解答: )

查看全部评分

上等风格
发表于 2017-1-19 20:38:52 | 显示全部楼层
我大BD都懒得试验
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 06:26 , Processed in 0.096670 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表