楼主: qpzmggg999
收起左侧

[病毒样本] 刚才的事,买个装备又见2年前盛行的盗号木马/远控(有对话片段)

  [复制链接]
抵达怀念
头像被屏蔽
发表于 2015-2-16 21:08:55 | 显示全部楼层
实机双击  comodo沙箱运行  没弹窗
解密后的png.bat:

mkdir "%programfiles%"
rundll32.exe apectalk.dll,platform -fn safsdtertger
Yuri1st
发表于 2015-2-16 21:11:22 | 显示全部楼层
qpzmggg999 发表于 2015-2-16 21:05
远控端吃饭去了吧0.0

找不到apectalk应该就没事了吧 该剁手去了
qpzmggg999
 楼主| 发表于 2015-2-16 21:12:26 | 显示全部楼层
抵达怀念 发表于 2015-2-16 21:08
实机双击  comodo沙箱运行  没弹窗
解密后的png.bat:

细节在dll里 可以考虑反汇编
262749222
发表于 2015-2-16 21:19:25 | 显示全部楼层
尘梦幽然 发表于 2015-2-16 16:50
趋势科技简中8.0miss

样本区经常看到的一句话 “趋势科技简中8.0miss”
尘梦幽然
发表于 2015-2-16 21:21:21 来自手机 | 显示全部楼层
pal家族 发表于 2015-2-16 20:53
你的意思是 趋势对每一个上& ...

最近经常是入库了但是没回复。。
我很是恼火。。特么都不告诉我鉴定结果。
尘梦幽然
发表于 2015-2-16 21:21:44 来自手机 | 显示全部楼层
262749222 发表于 2015-2-16 21:19
样本区经常看到的一句话 “趋势科技简中8.0miss”

没办法,要测查杀测国际版比较好
pal家族
发表于 2015-2-16 21:23:53 | 显示全部楼层
尘梦幽然 发表于 2015-2-16 21:21
最近经常是入库了但是没回复。。
我很是恼火。。特么都不告诉我鉴定结果。

比卡巴好55555最近毛子又偷懒了,又没用回复了。
尘梦幽然
发表于 2015-2-16 21:27:58 来自手机 | 显示全部楼层
pal家族 发表于 2015-2-16 21:23
比卡巴好55555最近毛子又偷懒&#201 ...

算了吧,你那好歹一天内就入库了,趋势科技那尿性,一星期都搞不清楚
2221000789
发表于 2015-2-16 21:39:49 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
沧海ふ无涯
发表于 2015-2-16 22:02:48 | 显示全部楼层
这木马很熟悉啊~~ 注册dll  解密本体  快捷方式都是假的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-30 00:47 , Processed in 0.094353 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表