楼主: 墨家小子
收起左侧

[可疑文件] VT Detection ratio: 5 / 47 Play_Movie.exe 貌似替换service.exe

[复制链接]
v龙虾v
发表于 2013-6-9 16:57:45 | 显示全部楼层
诺顿拦:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-6-9 16:59:42 | 显示全部楼层
消停 发表于 2013-6-9 16:56
还有一句类似的话,“我死以后,哪管他洪水滔天”!

after me,the flood
wjcharles
发表于 2013-6-9 17:00:52 | 显示全部楼层
本帖最后由 wjcharles 于 2013-6-9 17:05 编辑
消停 发表于 2013-6-9 15:56
又是0access,诺顿绕道走!


这个是替换service.exe的0access



数万个norton被感染,嘿嘿

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-6-9 17:00:59 | 显示全部楼层
v龙虾v 发表于 2013-6-9 16:57
诺顿拦:

你试试别的注入样本  看看诺顿有没有类似第一张截图
wjcharles
发表于 2013-6-9 17:06:43 | 显示全部楼层
墨家小子 发表于 2013-6-9 17:00
你试试别的注入样本  看看诺顿有没有类似第一张截图

那个是应该是防火墙手动模式,x64下没有防注入的监视
墨家小子
 楼主| 发表于 2013-6-9 17:09:44 | 显示全部楼层
wjcharles 发表于 2013-6-9 17:06
那个是应该是防火墙手动模式,x64下没有防注入的监视

知道,之前用诺顿也是开手动的,不过没见过这种弹窗
wjcharles
发表于 2013-6-9 17:16:23 | 显示全部楼层
本帖最后由 wjcharles 于 2013-6-9 17:23 编辑
墨家小子 发表于 2013-6-9 17:09
知道,之前用诺顿也是开手动的,不过没见过这种弹窗


最终结果:系统文件被替换,无法清除



BFE服务倒是修复了,但自动防护一直报毒,Zeroaccess.B和Zeroaccess.c





文件名: services.exe
威胁名称: Trojan.Zeroaccess!inf4
完整路径: c:\windows\system32\services.exe

____________________________

详细信息
多数用户信任的文件,  发布已久的文件,  风险 高

原始
下载自 未知

活动
已执行的操作: 已执行的操作: 1

____________________________


在电脑上的创建时间 2013/6/9 ( 16:55:06 )
上次使用时间 2013/6/9 ( 16:56:03 )
启动项目 否
已启动 否

____________________________


多数用户信任的文件
诺顿社区中有数万名用户使用了此文件。

发布已久的文件
该文件已在 31 天1 年 1 个月 前发行。


此文件具有高风险。

威胁类型: 间谍软件。 主动跟踪个人或保密信息并将其发送给第三方的程序。



____________________________



来源: 外部介质
源文件:
4838729.exe创建的文件:
installflashplayer.exe创建的文件:
services.exe


____________________________

文件操作

受感染文件: c:\windows\system32\services.exe需要手动清除
____________________________


文件指纹 - SHA:
9bb8671774e6ce60cc5b9e3c166bd1ee577a3f1cbb5b4957de595a53d5b461d0
文件指纹 - MD5:
不可用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-6-9 17:19:15 | 显示全部楼层
wjcharles 发表于 2013-6-9 17:16
最终结果:系统文件被替换,无法清除

这么大的动作死的肯定快,估计没几家不报的
wjhstu-VxG
发表于 2013-6-9 17:31:27 | 显示全部楼层
消停 发表于 2013-6-9 16:14
算了,又会有一堆死忠起来争辩的,你说不和他们争论吧,喷就没意义了!对喷吧,我还太懒了!算了,静候诺 ...

消停 我挺你!我也多去官方论坛逛逛~帮你打无脑粉!
wjhstu-VxG
发表于 2013-6-9 17:33:01 | 显示全部楼层
无我灭境 发表于 2013-6-9 16:25
想不到现在诺顿这么差了,明日黄花

诺顿不重视本地方面的,sonar开发进度慢,入库更慢,这是一贯的弱点,也是一贯的恶心之处……整体还行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 18:37 , Processed in 0.110563 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表