楼主: 沧海ふ无涯
收起左侧

[讨论] iPhone qq在线极度可疑

  [复制链接]
lxilikepal
发表于 2013-2-24 16:47:48 | 显示全部楼层
首先,LZ的“错误”是,那文件名为 svchsot.exe
其次,那图标……没记错的话是用的360杀毒的?
第三,有一定常识的人发现前面两条的话,一般都会认为不是个“善意”文件吧……呵呵
第四,既然都插到SysWOW64这样的系统级文件夹下了,稍不注意就是大损失啊~
青色烟雨夜朦胧
发表于 2013-2-24 16:50:11 | 显示全部楼层
本帖最后由 青色烟雨夜朦胧 于 2013-2-24 16:52 编辑
口条 发表于 2013-2-24 16:37
这两个帖子让我迷糊,首先楼主举报的帖子资源是谁做的?
小A沙箱运行样本,提示修改系统文件,但之后就没 ...


截图未命名0224164949.jpeg   那个权限225的md5与本帖的附件是否相符
口条
发表于 2013-2-24 16:52:08 | 显示全部楼层
本帖最后由 口条 于 2013-2-24 17:09 编辑
青色烟雨夜朦胧 发表于 2013-2-24 16:50


还是头晕,会处理的
文件一致
沧海ふ无涯
 楼主| 发表于 2013-2-24 17:21:21 | 显示全部楼层
本帖最后由 沧海ふ无涯 于 2013-2-24 17:22 编辑
口条 发表于 2013-2-24 16:37
这两个帖子让我迷糊,首先楼主举报的帖子资源是谁做的?
小A沙箱运行样本,提示修改系统文件,但之后就没 ...


我贴的那个帖子,原本的资源删了,但给出了一个另外的帖子,下载的是所谓的旧版iphoneQQ

我测试的就是这个旧版的

svchost我看到了,那个分析的文件是从我的系统里提取的  绝对出现了  不然你自己运行看。。。找得到的
沧海ふ无涯
 楼主| 发表于 2013-2-24 17:24:05 | 显示全部楼层
青色烟雨夜朦胧 发表于 2013-2-24 16:50
那个权限225的md5与本帖的附件是否相符

火眼是根据MD5判断是否为同一个文件
svchost是iphoneQQ释放的,一共2个
口条
发表于 2013-2-24 17:27:51 | 显示全部楼层
沧海ふ无涯 发表于 2013-2-24 17:21
我贴的那个帖子,原本的资源删了,但给出了一个另外的帖子,下载的是所谓的旧版iphoneQQ

我测试的就 ...

那了解了,我也是测试的该版本。本地没出现svhost应该是杀软阻止了
沧海ふ无涯
 楼主| 发表于 2013-2-24 17:29:22 | 显示全部楼层
本帖最后由 沧海ふ无涯 于 2013-2-24 17:32 编辑
口条 发表于 2013-2-24 17:27
那了解了,我也是测试的该版本。本地没出现svhost应该是杀软阻止了


svchost是个木马下载器  很麻烦的   下载次数貌似很高的样子。。。。。


网马被删了 看着3322就恶心


青色烟雨夜朦胧
发表于 2013-2-24 17:32:39 | 显示全部楼层
貌似质量还不错
截图未命名0224173126.jpeg
口条
发表于 2013-2-24 17:39:41 | 显示全部楼层
青色烟雨夜朦胧 发表于 2013-2-24 17:32
貌似质量还不错

运行之后就被爆了,质量很差
xiaopangjie
发表于 2013-2-24 18:37:19 | 显示全部楼层
幸好我没用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 01:34 , Processed in 0.104400 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表