查看: 1303|回复: 8
收起左侧

[可疑文件] File name: ViaFile.EXE Detection ratio: 11 / 62 注入 过AG防御

[复制链接]
墨家小子
发表于 2017-7-18 20:44:37 | 显示全部楼层 |阅读模式
https://mega.nz/#!YGAEUApI!Xxjig ... 88wCfiVQAGgtWc6v5kM

https://www.virustotal.com/en/fi ... nalysis/1500381638/



07/18/17 20:37:47 Prevented <.NET Framework installation utility> from writing to <\registry\user\s-1-5-21-882639051-1261622828-682048811-1001\software\microsoft\windows\currentversion\run>.


07/18/17 20:37:47 Prevented process <ViaFile.EXE> from writing to <c:\windows\microsoft.net\framework\v2.0.50727\config\security.config.cch.7680.1204640>.


07/18/17 20:37:36 Prevented process <adcf9b96922537480328938c7fcc9eb9e9f65c4d304336be22c1da0852f808db.bin.exe> from writing to <c:\windows\microsoft.net\framework\v2.0.50727\config\security.config.cch.3992.1192484>.


07/18/17 20:37:26 Prevented process <Microsoft 管理控制台> from writing to <c:\windows\system32\eventvwr.msc>.


墨家小子
 楼主| 发表于 2017-7-18 20:57:03 | 显示全部楼层
本帖最后由 墨家小子 于 2017-7-18 21:02 编辑

注销前样本已经添加启动  @Tomin2009



注销,AG转为Protected模式,拦截样本启动:
07/18/17 20:48:49 Prevented process <viafile.exe | c:\windows\system32\svchost.exe> from launching from <c:\users\用冈本就是这么自豪\appdata\roaming\viafolder>.


07/18/17 20:47:49 Prevented process <viafile.exe | c:\windows\system32\svchost.exe> from launching from <c:\users\用冈本就是这么自豪\appdata\roaming\viafolder>.





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
发表于 2017-7-18 20:53:14 | 显示全部楼层
阻止后程序奔溃退出,系统进程防注入这块还是有遗漏

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
westbyte
头像被屏蔽
发表于 2017-7-18 21:06:34 | 显示全部楼层
BDF ATC杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
許典翔
发表于 2017-7-18 23:31:20 | 显示全部楼层
卡巴殺掉了
cemiko 该用户已被删除
发表于 2017-7-18 23:52:16 | 显示全部楼层
Heur.AdvML.A
greenfinger168
发表于 2017-7-19 12:24:25 | 显示全部楼层


下载完,ESS直接杀掉


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 2017-7-19 13:36:29 | 显示全部楼层
Immunet Miss

F-Secure Kill
Dolby123
发表于 2017-7-19 13:42:23 | 显示全部楼层
EMSI

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 17:10 , Processed in 0.128515 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表