楼主: hx1997
收起左侧

[病毒样本] FakeAV (613, 621, 628L 更新) 停更

  [复制链接]
刘洋雨佳
发表于 2012-5-6 11:28:07 | 显示全部楼层
hx1997 发表于 2012-5-6 11:26
1. 请看附件描述。
2. 通用密码,怎能不知?

程序:
C:\USERS\ADMINISTRATOR.PC-20120504ORTD\APPDATA\LOCAL\TEMP\RAR$EXB0.076\SETUP.EXE
木马程序生成以下文件:
1) C:\USERS\ADMINISTRATOR.PC-20120504ORTD\APPDATA\ROAMING\PROTECTOR-BPDX.EXE
是否删除木马程序及其衍生物?
刘洋雨佳
发表于 2012-5-6 11:29:36 | 显示全部楼层
hx1997 发表于 2012-5-6 11:26
1. 请看附件描述。
2. 通用密码,怎能不知?

             第二个运行不了
hx1997
 楼主| 发表于 2012-5-6 11:31:34 | 显示全部楼层
刘洋雨佳 发表于 2012-5-6 11:29
第二个运行不了

以管理员运行,有动作。

2012/5/6 11:31:02        C:\Users\Gateway\AppData\Roaming\Protector-rqeg.exe        Modify registry        HKEY_USERS\S-1-5-21-3869693177-4215885030-2690111904-1000\Software\Microsoft\Windows\CurrentVersion\Run\Inspector        blocked        040.自启动项       
xiuzhiguo
发表于 2012-5-6 11:38:44 | 显示全部楼层
kaba kill
sungan01
发表于 2012-5-6 11:52:27 | 显示全部楼层
hx1997 发表于 2012-5-6 11:26
1. 请看附件描述。
2. 通用密码,怎能不知?

168L
360杀毒(不加本地引擎) killed all。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
不放弃。
发表于 2012-5-6 12:00:37 | 显示全部楼层
killed

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
 楼主| 发表于 2012-5-6 12:01:51 | 显示全部楼层
不放弃。 发表于 2012-5-6 12:00
killed

那是老样本了,麻烦您移步 168 楼。
不放弃。
发表于 2012-5-6 12:04:09 | 显示全部楼层
avira 全杀
656635525
发表于 2012-5-6 16:21:46 | 显示全部楼层
本帖最后由 656635525 于 2012-5-13 14:43 编辑

杀一个


第二个
运行杀报的是 unknow
看想要干掉AVG

图丢了    无奈 双击两次
第二次再运行但是被AVG封了无法运行      又无奈了
关掉IDP双击再打开IDP   AVG报已知威胁


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
JuMin
发表于 2012-5-6 16:55:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:20 , Processed in 0.094548 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表