123
返回列表 发新帖
楼主: lixihong10
收起左侧

[病毒样本] 刚吾爱论坛看到的,奥利奥,ESET全程哑火~

  [复制链接]
2318227009
发表于 2017-7-27 10:56:37 | 显示全部楼层
火绒拦截
lixihong10
 楼主| 发表于 2017-7-27 11:08:39 | 显示全部楼层
本帖最后由 lixihong10 于 2017-7-27 11:09 编辑
greenfinger168 发表于 2017-7-27 01:19
我是冲着楼主的标题进来的,我用的也是ESET,不过是ESS,我倒想看看是什么东西这么欺负ESET!

1)完整版 ...


他的快捷方式指向问题,根本就没指迅雷哦。
另外我防火墙用的 COMODO。

顺便说下 下载电影那些是P2P加速和迅雷高速通道和离线通道没有关系。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
 楼主| 发表于 2017-7-27 11:11:08 | 显示全部楼层
wowowo 发表于 2017-7-27 10:05
第二图用什么工具看的

IP雷达。
凌驾凡尘
发表于 2017-7-27 21:27:12 | 显示全部楼层
卡巴扫描MISS,上报!!!
westbyte
头像被屏蔽
发表于 2017-7-27 22:51:52 | 显示全部楼层
Voodooshield AUTO模式 拦截
greenfinger168
发表于 2017-7-27 23:18:56 | 显示全部楼层
lixihong10 发表于 2017-7-27 11:08
他的快捷方式指向问题,根本就没指迅雷哦。
另外我防火墙用的 COMODO。

对不起,我没有查看也没有用它的快捷方式(我重来不用这类快捷键)
我是直接找到program目录下的Thunder.exe,并查看了它的数字证书,发现并没有问题



快捷键指向的Thunder.exe在Data文件夹里

稍微有点常识和警觉都会觉得不对劲

点开可以看到根本没有数字证书

我没有时间测试下去

不过凭我的经验,应该算流氓软件






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
 楼主| 发表于 2017-7-28 15:43:33 | 显示全部楼层
greenfinger168 发表于 2017-7-27 23:18
对不起,我没有查看也没有用它的快捷方式(我重来不用这类快捷键)
我是直接找到program目录下的Thunder ...

好吧,因为我没有发完整的包出来。

完整包是这样的。

第一 诱导用户解压到桌面。因为 快捷方式是 C盘桌面。

另外你第一眼看上去 2345 以为是 流氓软件。但是 实际 他是 白加黑木马。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
greenfinger168
发表于 2017-7-28 16:08:25 | 显示全部楼层
我是在百度盘下的完整包,里面的文件我都有

但是我从来不会完全按照这类不明来历软件的指示说明来操作

很多时候根本不看,即使看也非常警觉
绿色软件怎么回事又不是不知道,还要他教怎么使用吗

所以我一般都是直奔主题,查找主程序,查看数字签名,没问题就可基本放心使用

不过一般像这类不明来历或破解的软件,我都会习惯先在虚拟机里测试一下

没问题再上实机,所以最近几年我很少“中招”

其实,良好的安全意识跟选择一款好的安全软件一样重要
经常无语
发表于 2017-7-28 16:10:58 | 显示全部楼层
lixihong10 发表于 2017-7-28 15:43
好吧,因为我没有发完整的包出来。

完整包是这样的。

麻烦重新发下,楼上的百度分享被删了
lixihong10
 楼主| 发表于 2017-7-30 19:58:24 | 显示全部楼层
greenfinger168 发表于 2017-7-28 16:08
我是在百度盘下的完整包,里面的文件我都有

但是我从来不会完全按照这类不明来历软件的指示说明来操作

要是这世界上所有人都一样就恐怖了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 23:00 , Processed in 0.098227 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表