楼主: 君陌潇
收起左侧

[病毒样本] wannadrink.rtf

[复制链接]
君陌潇
 楼主| 发表于 6 天前 | 显示全部楼层
ELOHIM 发表于 2017-5-19 20:57
那么,那一大串,是一个写死的内存地址还是什么???

我弄个快照,双击一下看看。

也算是 也可以说不是。
ELOHIM
发表于 6 天前 | 显示全部楼层
君陌潇 发表于 2017-5-19 21:00
也算是 也可以说不是。

双击也不行,虚拟机没有安装 Office。。。
不测了。。。
心醉咖啡
发表于 6 天前 | 显示全部楼层
管家扫描miss
ELOHIM
发表于 6 天前 | 显示全部楼层
本帖最后由 ELOHIM 于 2017-5-19 21:29 编辑
君陌潇 发表于 2017-5-19 21:00
也算是 也可以说不是。

嗯,用写字板测了一下。
系统墙丢掉了一个通信地址。
10.39.8.36
这个地址VB上面说是局域网,但是可以解析到一个域名。




时间
域名
2017-04-15
6*.ns.113-17-184-25-ns.dns-spider.myxns.cn     
2016-12-07
6*.ns.113-17-184-25-ns.dns-spider.myxns.cn     
2016-12-03
5*.ns.timely.dns-spider.ffdns.net                       
2016-10-15
6*.ns.113-17-184-25-ns.dns-spider.myxns.cn     
2016-10-12
3*.ns.timely.dns-spider.ffdns.net                       
2016-07-29
6*.ns.113-17-184-25-ns.dns-spider.myxns.cn


2017-05-19 21:16:40 DROP TCP 10.0.*.* 10.39.8.36 50956 80 0 - 0 0 0 - - - SEND
2017-05-19 21:16:40 DROP TCP 10.0.*.* 10.39.8.36 50957 80 0 - 0 0 0 - - - SEND
2017-05-19 21:17:39 DROP TCP 10.0.*.* 10.39.8.36 50958 80 0 - 0 0 0 - - - SEND
2017-05-19 21:17:39 DROP TCP 10.0.*.* 10.39.8.36 50959 80 0 - 0 0 0 - - - SEND
2017-05-19 21:18:40 DROP TCP 10.0.*.* 10.39.8.36 50960 80 0 - 0 0 0 - - - SEND
2017-05-19 21:18:40 DROP TCP 10.0.*.* 10.39.8.36 50961 80 0 - 0 0 0 - - - SEND

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 6 天前 | 显示全部楼层
avast
2e0df9142dc6256a5b84d86e917ae41849b9c95e2a0d13981c43e1a0be9c92ff.bin [L] RTF:CVE-2017-0199-A [Trj] (0)
File was successfully moved to chest...
Johnkay.Young
发表于 6 天前 | 显示全部楼层
McAfee:

Exploit-CVE2017-0199.i
ELOHIM
发表于 6 天前 | 显示全部楼层
君陌潇 发表于 2017-5-19 21:00
也算是 也可以说不是。


让我说着了,这货还会清理安全日志。
君陌潇
 楼主| 发表于 6 天前 | 显示全部楼层
ELOHIM 发表于 2017-5-19 21:59
让我说着了,这货还会清理安全日志。

慢慢玩 我在玩新勒索 玩到凌晨2点  看比赛
daixiaoran
发表于 6 天前 | 显示全部楼层
Eset小粉絲 发表于 2017-5-19 21:18
avast
2e0df9142dc6256a5b84d86e917ae41849b9c95e2a0d13981c43e1a0be9c92ff.bin [L] RTF:CVE-2017-0199-A  ...

综合症犯了的节奏啊.

不过小a不抽风的话,确实是个好杀软
ELOHIM
发表于 6 天前 | 显示全部楼层
君陌潇 发表于 2017-5-19 22:03
慢慢玩 我在玩新勒索 玩到凌晨2点  看比赛

虾米比赛啊。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-5-25 14:58 , Processed in 0.079925 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表