楼主: a256886572008
收起左侧

[病毒样本] 穿破 GDATA 和 AVG的主防,備份

  [复制链接]
a256886572008
 楼主| 发表于 2013-1-28 16:50:41 | 显示全部楼层
消停 发表于 2013-1-28 16:48
没有新增加的启动项!

只要看到 explorer.exe 執行的 svchost.exe進程,就代表 explorer.exe 被病毒成功注入。

a939707506
头像被屏蔽
发表于 2013-1-28 16:51:34 | 显示全部楼层
毛豆杀
消停
头像被屏蔽
发表于 2013-1-28 16:52:22 | 显示全部楼层
a256886572008 发表于 2013-1-28 16:50
只要看到 explorer.exe 執行的 svchost.exe進程,就代表 explorer.exe 被病毒成功注入。

这是毫无疑问的!每隔一会而屏幕就闪一下已经证明了诺顿的无能!不过这个样本开机启动怎么看不到呢?还是隐藏在了explorer之下!
a256886572008
 楼主| 发表于 2013-1-28 16:54:42 | 显示全部楼层
消停 发表于 2013-1-28 16:52
这是毫无疑问的!每隔一会而屏幕就闪一下已经证明了诺顿的无能!不过这个样本开机启动怎么看不到呢?还是 ...


我這邊是,那個啟動項,svchost.exe自己一結束 就馬上消失。

換句話說,他會自己清理。
firefox3
发表于 2013-1-28 16:54:45 | 显示全部楼层
消停 发表于 2013-1-28 16:48
没有新增加的启动项!

嘴说的谁信你
消停
头像被屏蔽
发表于 2013-1-28 16:57:22 | 显示全部楼层
本帖最后由 消停 于 2013-1-28 17:00 编辑
a256886572008 发表于 2013-1-28 16:54
我這邊是,那個啟動項,svchost.exe自己一結束 就馬上消失。

換句話說,他會自己清理。


我这里svchost也确实自己结束了,屏幕闪的一下就是!但确实没抓到新的启动项!

360安全卫士发现了启动项,360amigo居然失手了!


类型:高危程序-HEUR/Malware.QVM08.Gen
描述:此类程序危险性较高,会影响系统的正常运行。
扫描引擎:云安全引擎
文件路径: C:\Documents and Settings\Administrator\Application Data\skype.dat
文件大小: 96K (98,304 字节)
文件版本:
文件描述:
MD5: bf13927499dde3b048e88784792e2127
组别:
注册表路径: HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表名称: Shell
注册表值: C:\Documents and Settings\Administrator\Application Data\skype.dat
wjcharles
发表于 2013-1-28 17:26:21 | 显示全部楼层
本帖最后由 wjcharles 于 2013-1-28 17:27 编辑
消停 发表于 2013-1-28 16:57
我这里svchost也确实自己结束了,屏幕闪的一下就是!但确实没抓到新的启动项!

360安全卫士发现了启 ...


我这NIS2013也被过了,win7 x64 vmware,32位的svchost被启动,双击后鼠标卡了一下,但一直没有白屏。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
发表于 2013-1-28 17:29:05 | 显示全部楼层
wjcharles 发表于 2013-1-28 17:26
我这NIS2013也被过了,win7 x64 vmware,32位的svchost被启动,双击后鼠标卡了一下,但一直没有白屏。。 ...

你做好Fan{过}{滤}Qiang的梯子连上看看
wjcharles
发表于 2013-1-28 17:35:41 | 显示全部楼层
本帖最后由 wjcharles 于 2013-1-28 17:45 编辑
firefox3 发表于 2013-1-28 17:29
你做好Fan{过}{滤}Qiang的梯子连上看看


ok,我再试试

看来是被墙了,现在成功了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
发表于 2013-1-28 17:39:43 | 显示全部楼层
wjcharles 发表于 2013-1-28 17:35
ok,我再试试

要是联网下载不到的话才不会锁屏?我也只是猜测
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 03:47 , Processed in 0.102464 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表