查看: 10509|回复: 51
收起左侧

[病毒样本] 急救!!快玩小游戏中枪!!!某游戏捆绑免杀360套装(已入库)最新的淘宝客病毒!

  [复制链接]
lifan88
发表于 2013-2-17 19:14:12 | 显示全部楼层 |阅读模式
本帖最后由 lifan88 于 2013-2-18 12:42 编辑

小游戏汉化版一个








顺便求解决方法~~

==上图


火眼动作,够明显的~~
http://fireeye.ijinshan.com/anal ... 6ce3daf0&type=1


图在此!!
360安全卫士只发现两个动作



360杀毒
无日志

由火眼可知

它改名了

去drivers目录下看看

估计第二天重新开机的时候

查找NetSafe.sys

得到NetSafe.sys已经悲剧

由此可推断,病毒成功穿透360多层防护(只挡住了mfc42w.dll),并且NetSafe.sys已经被重启篡改为这个


并且写了保护


压缩。。。

复制。。。

尼玛啊。。。

扫描之。。。

很明显,360全套装和系统都无权限访问


我就不信了,XUETR上!!



纳尼?这是什么情况????

病毒把他们对调了?



居然!!!!!!!!!!!!!!!XUETR无法检测出驱动被劫持?!



XUETR呵呵,你保护不起作用了
cmdide1.sys(为直接强制复制得到的一个假驱动)
cmdide.sys(拷贝驱动内存得到)
两个全部世界杀毒网0毒


(纳尼?直接强制复制居然失败了)


效果:


付:POWERTOOLS V4.3也同样无力

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
My↘じ★ve
发表于 2013-2-17 19:15:53 | 显示全部楼层
......../

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2013-2-17 19:17:01 | 显示全部楼层
猎豹 砍了第五个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
大蜘蛛
发表于 2013-2-17 19:20:18 | 显示全部楼层
刚解压BD就杀了  方法很简单 过一段时间再用360扫描全盘
大蜘蛛
发表于 2013-2-17 19:21:14 | 显示全部楼层
蓝天二号 发表于 2013-2-17 19:17
猎豹 砍了第五个

这五个是同一个文件
sxyuqiao
发表于 2013-2-17 19:22:55 | 显示全部楼层
加驱这么明显360杀不掉么?
如果360全盘杀不掉建议你下毒霸,开启ksc扫一下
蓝天二号
发表于 2013-2-17 19:27:32 | 显示全部楼层
大蜘蛛 发表于 2013-2-17 19:21
这五个是同一个文件

是吗?倒还不知道。。。
lifan88
 楼主| 发表于 2013-2-17 19:44:14 | 显示全部楼层
sxyuqiao 发表于 2013-2-17 19:22
加驱这么明显360杀不掉么?
如果360全盘杀不掉建议你下毒霸,开启ksc扫一下

杀掉了,也拦截了。。但是还是系统驱动被改名加保护~

淘宝照样异常
3801187
发表于 2013-2-17 19:49:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2013-2-17 19:54:48 | 显示全部楼层
卡巴拦截,删除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 04:24 , Processed in 0.134339 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表