楼主: vm001
收起左侧

[病毒样本] 看一下看雪这个样本,8楼精彩内容,68楼更新...丫的想骂人了..

  [复制链接]
XywCloud
发表于 2014-5-25 09:03:18 | 显示全部楼层
消停 发表于 2014-5-25 09:01
我试了一下,我的水平是找不出来!按照vm01的说法在弹出安装界面之前就已经开始的话,我只能看到该文件本 ...

除了程序本身就是木马(安装完后关闭游戏大厅主程序,该程序还在后台运行并外连),另外还生成了一个uninstall.dat文件,这个文件也有一定用处。
尘梦幽然
发表于 2014-5-25 09:07:37 | 显示全部楼层
消停 发表于 2014-5-25 09:01
我试了一下,我的水平是找不出来!按照vm01的说法在弹出安装界面之前就已经开始的话,我只能看到该文件本 ...

那你看看能不能分卷压缩包上报吧。分成两支,第二支上报时标注第一支的Tracking号码。
消停
头像被屏蔽
发表于 2014-5-25 09:10:54 | 显示全部楼层
尘梦幽然 发表于 2014-5-25 09:07
那你看看能不能分卷压缩包上报吧。分成两支,第二支上报时标注第一支的Tracking号码。

具体什么格式?
尘梦幽然
发表于 2014-5-25 09:18:45 | 显示全部楼层
消停 发表于 2014-5-25 09:10
具体什么格式?

算了,我操作吧。
尘梦幽然
发表于 2014-5-25 09:25:21 | 显示全部楼层
消停 发表于 2014-5-25 09:10
具体什么格式?

对了,C:\MSOUCache\Cache_SSYHLPIHHG\unins.exe
这个文件你能找到吗》看看多少M
消停
头像被屏蔽
发表于 2014-5-25 09:29:28 | 显示全部楼层
尘梦幽然 发表于 2014-5-25 09:25
对了,C:\MSOUCache\Cache_SSYHLPIHHG\unins.exe
这个文件你能找到吗》看看多少M

应该和源文件是一个文件!MD5啥的都一样!
bb2009
发表于 2014-5-25 09:48:06 | 显示全部楼层
eset霸气,根本不让我访问
好不容易下载了,又被微点干掉了
yzt1004
发表于 2014-5-25 09:52:29 | 显示全部楼层
卡巴2015+360箱子 玩了一下第二个。注意,卡巴不是默认设置,别当真


去信任签名,设置未知进高限制组,卡巴就拦了添加开机自启动,然后高限制组禁止联网后啥界面也没出来。


往c盘下塞了一堆东西……卡巴高限原来只保护隐私位置的写入,别的都不闻不问啊

换到低限制组,卡巴啥报告也没有

卡巴高限制组是联网默认询问啊,怎么自己拦了,莫非和360 箱子冲突

手动允许联网,重复实验,然后 卡巴拦了自启动,又没有后续了

从箱子里运行unins.exe 闪退,卡巴无报告
dongwenqi
发表于 2014-5-25 10:08:23 | 显示全部楼层
tg123321 发表于 2014-5-24 21:31
kav表示被过,黑客已成功远控本机

反病毒太弱了,你应该试试KIS
挥泪斩情思
发表于 2014-5-25 10:08:54 | 显示全部楼层
过费尔主防,已上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 13:51 , Processed in 0.102806 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表