楼主: mak999
收起左侧

[病毒样本] 流氓程序

[复制链接]
gwofeng
发表于 2017-4-23 21:50:18 | 显示全部楼层
用win10 1703运行
只得一小块小黑窗
没有反应就直接强关了
w153140
发表于 2017-4-23 22:19:45 | 显示全部楼层
Dolby123 发表于 2017-4-23 21:20
C:%users%user\Desktop\Win10ThemeRevealer(win10标题栏改颜色)v1.0绿色版  Gen:Variant.Adware.Symmi.6079 ...

不一定,我把勾全去了,还是给我装了一个游戏(快捷方式)和爱奇艺
Dolby123
发表于 2017-4-23 22:46:34 | 显示全部楼层
w153140 发表于 2017-4-23 22:19
不一定,我把勾全去了,还是给我装了一个游戏(快捷方式)和爱奇艺

刚查看EMSI拦截记录 ,除了拦截安装flash之外,貌似没安装其他软件了。到现在没看见爱奇艺,游戏安装
mak999
 楼主| 发表于 2017-4-23 23:02:41 | 显示全部楼层
本帖最后由 mak999 于 2017-4-23 23:06 编辑
Dolby123 发表于 2017-4-23 21:39
像这种流氓的,完全无提示静默安装改主页才是贱货卑鄙无耻下流,性侵犯用户 ...

现在才发现网页导航能取消不我卓面显示那个360导航呢
Dolby123
发表于 2017-4-24 00:46:49 | 显示全部楼层
mak999 发表于 2017-4-23 23:02
现在才发现网页导航能取消不我卓面显示那个360导航呢

你这贴的下载附件并没遇见360导航 , 所以无法给你答案。
不过看你的AVG截图,测的样本是来自另一楼的下载附件 http://bbs.kafan.cn/thread-2086717-1-1.html
是不是默认勾了360导航


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zmyx279323199
头像被屏蔽
发表于 2017-4-24 01:10:57 | 显示全部楼层
现在下载站都有高速下载和普通下载,高速就是推广器,普通的才是用户想要的文件
胖福
发表于 2017-4-24 07:30:29 | 显示全部楼层
文件名: win10themerevealer(win10标题栏改颜色)v1.0绿色版_80@27110.exe
威胁名称: WS.Malware.2
完整路径: f:\norton样本\sonar漏检\诺顿排除\win10themerevealer(win10标题栏改颜色)v1.0绿色版_80@27110.exe

____________________________



详细信息
少量用户信任的文件,  极新的文件,  风险 高





原始
下载自
 未知





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
2017-4-24 ( 07:24:37 )


上次使用时间 
2017-4-24 ( 07:26:37 )


启动项目 



已启动 



____________________________


少量用户信任的文件
诺顿社区中有 不到 100 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。



____________________________



来源: 外部介质



源文件:
win10themerevealer(win10标题栏改颜色)v1.0绿色版_80@27110.exe




____________________________

文件操作

受感染文件: f:\norton样本\sonar漏检\诺顿排除\ win10themerevealer(win10标题栏改颜色)v1.0绿色版_80@27110.exe 已删除
____________________________


文件指纹 - SHA:
d5a087ce05f2eeed65d5d9c8b2abacb8ff2fb86d3a78c7fc3a4158082cff065d
文件指纹 - MD5:
不可用
桑德尔
头像被屏蔽
发表于 2017-4-24 08:33:59 | 显示全部楼层
本帖最后由 桑德尔 于 2017-4-24 08:38 编辑

卡巴扫描miss,瑞星kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
任雪菲
发表于 2017-4-24 12:59:58 | 显示全部楼层
瑞星v17开内核加固,设置c盘program flies和program fliesx86两个文件夹下以及子目录禁止创建,这些钩全部打上也装不进去,我测试过http://tieba.baidu.com/p/5083499380
mak999
 楼主| 发表于 2017-4-24 13:06:29 | 显示全部楼层
Dolby123 发表于 2017-4-24 00:46
你这贴的下载附件并没遇见360导航 , 所以无法给你答案。
不过看你的AVG截图,测的样本是来自另一楼的下 ...

默认可取消打勾只有4个如你的图也显示了
当初我记得只取消了底下那个叫“小黑记事本
旁边三个没取消,然後…”
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 15:09 , Processed in 0.112469 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表