楼主: 275751198
收起左侧

[可疑文件] 最新收到流氓下载器,不知能否盗号

[复制链接]
zxcqwe
发表于 2013-10-20 12:27:37 | 显示全部楼层
avast killed evo-gen(susp)
ppy0606
发表于 2013-10-20 13:06:42 | 显示全部楼层
本帖最后由 ppy0606 于 2013-10-20 13:07 编辑
hddu 发表于 2013-10-20 11:43
史上最流氓的软件,安全过程后台安装一大堆,卸载也安装几个,卸载有提示,已经取消了
但还是后台安装,服 ...


佩服你的耐心

%tmp% 不允许 挺管用的

wqcaokeyinwq
发表于 2013-10-20 16:37:48 | 显示全部楼层
XywCloud 发表于 2013-10-20 10:47
百度杀毒国际版、超级巡警均不杀
comodo告诉我这玩意正在使劲的修改系统证书

你还漏了一个:放放电影


过微点扫描。

双击。防火墙拦截。拒绝,主防秒杀










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2013-10-20 16:39:37 | 显示全部楼层
wqcaokeyinwq 发表于 2013-10-20 16:37
你还漏了一个:放放电影

放放电影是它本身要安装的东西,故本人不算
wqcaokeyinwq
发表于 2013-10-20 16:41:36 | 显示全部楼层
XywCloud 发表于 2013-10-20 16:39
放放电影是它本身要安装的东西,故本人不算

哦。。我还纳闷呢。。微点明明已经杀了。。怎么还会多一个图标。。。。以为这是流氓呢。。

你知道的。。对于流氓微点并不是强项。
XywCloud
发表于 2013-10-20 16:44:00 | 显示全部楼层
wqcaokeyinwq 发表于 2013-10-20 16:41
哦。。我还纳闷呢。。微点明明已经杀了。。怎么还会多一个图标。。。。以为这是流氓呢。。

你知道的。 ...

病毒易防,流氓难防!
Flameocean
发表于 2013-10-20 17:54:22 | 显示全部楼层
本帖最后由 Flameocean 于 2013-10-20 17:55 编辑

实机测试,ESET无法完全拦截,一看到进程调用了Rundll32.exe,然后出现伪造360智能浏览器,百度杀毒,百度卫士等在线安装进程,我马上把网线拔掉,结束进程,才避免了被安装
Flameocean
发表于 2013-10-20 17:55:13 | 显示全部楼层
wqcaokeyinwq 发表于 2013-10-20 16:37
你还漏了一个:放放电影

就是这个,首先在我电脑上面安装的,eset无法拦截
wqcaokeyinwq
发表于 2013-10-20 18:02:19 | 显示全部楼层
Flameocean 发表于 2013-10-20 17:55
就是这个,首先在我电脑上面安装的,eset无法拦截

ESET的启发还是不错的。。。


入库也很及时。。。


但据说。一旦过掉特征。。。他基本没有防御能力。。
小飞侠.net
发表于 2013-10-22 13:33:13 | 显示全部楼层
文件名: D:\360安全浏览器下载\play_109_148616.rar
文件大小: 86305 字节 (84.28 KB)
修改日期: 2013-10-22 13:27
MD5: a97659ae453ae14e93e544cbb78ed06d
SHA1: 1e68988f28695e447bba72335903f00f91b82ddd
SHA256: ac04c3f9568dc23c6ccadab581df3b2ee2e1af53ab7338e17159bcb159aaf50d
CRC32: aa8bc3c1






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 04:26 , Processed in 0.097354 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表