楼主: tom123123
收起左侧

[病毒样本] 又来一个疑似后门,更小了34k ,请大家帮分析下,谢谢。

  [复制链接]
zedd
发表于 2017-9-13 06:50:45 | 显示全部楼层
tom123123 发表于 2017-9-8 23:39
有人黑服务器,上传的乱七八糟的东西,闹心~!

老铁前几天在忙,我之前的号半年没上被和谐了我去,现在权限不够pm不了这个你试试重启一下这个后门之前种过还有个母体。。。这个只是释放的!我之前中的是以服务启动的然后怎么杀都杀不干净!母体好像会写到bioss。。。。在重启的时候优先级加入ring0执行启动服务,判断是否有更新子模块没有更新的话他会释放一个二进制文件到c:\windows\system\svchost.exe。。。然后pe结构和尾部导入x02e无效字符串扩大文件逃避云查杀上传样本,而且一个有趣的好像是他程序的bug有的时候不添加字符串就创建了一个34几k的文件,在创建恶意子进程恶心至极!要不你加我qq或者给我个其他的联系方式
pingua.pingua
发表于 2017-9-13 12:16:45 | 显示全部楼层
本帖最后由 pingua.pingua 于 2017-9-13 12:22 编辑
zst470396853 发表于 2017-9-12 14:57
怎么听不懂呢??

如果要测试  请断网测试下  小红伞引擎   会不会报毒

假如你的的意思是就360雲判斷無毒,小紅傘就跟著不掃,這應該不對,那我還裝其他引擎幹麻,應該是360雲掃不到,其他引擎接下來掃毒,那裝多引擎才有價值
現在360雲掃得到了,若是斷網是Bd報毒
zst470396853
发表于 2017-9-13 12:19:29 | 显示全部楼层
对  360的云是入库了  单是官方觉得是高风险的程序不是毒

一般高风险的程序是扫描不报毒的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-9-23 02:41 , Processed in 0.071950 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表