楼主: 275751198
收起左侧

[可疑文件] 白加黑盗号木马

  [复制链接]
Miostartos
发表于 2015-2-23 20:31:25 | 显示全部楼层
eset miss
275751198
 楼主| 发表于 2015-2-23 20:38:02 | 显示全部楼层

管家入库神速啊,苦主开着QQ的全套被盗的号
pal家族
发表于 2015-2-23 20:39:51 | 显示全部楼层
275751198 发表于 2015-2-23 20:38
管家入库神速啊,苦主开着QQ的全套被盗的号

什么游戏~
275751198
 楼主| 发表于 2015-2-23 21:00:11 | 显示全部楼层

QQ号啊
pal家族
发表于 2015-2-23 21:01:43 | 显示全部楼层

好吧 豁出去了 游戏锁一开
wenshui1013
头像被屏蔽
发表于 2015-2-23 21:01:47 | 显示全部楼层

试试双击==
神迹般存在
发表于 2015-2-23 21:13:30 | 显示全部楼层
本帖最后由 神迹般存在 于 2015-2-23 21:18 编辑

KIS missed
文件分析结果:http://habo.qq.com/file/showdetail?pk=ADQGb11kB2cIMA==
补充:刚才分析完了以后查看了一下,
行为描述: 按名称获取主机地址  
详情信息: bbs.360safe.com
这代表这个软件是来自360论坛的。
275751198
 楼主| 发表于 2015-2-23 21:22:49 | 显示全部楼层
pal家族 发表于 2015-2-23 21:01
好吧 豁出去了 游戏锁一开

别啊,别把自己的号搭进去了。我告诉你啊,我的QQ记住存的密码不是正确的密码,每次我都是双击QQ快捷方式,然后不登上去,静静的看着登陆框。因为登陆框的进程也是qq.exe,所以盗号木马和Q群蠕虫一检测到qq.exe的进程就开始活动,然后我还不担心中招。这个办法挺不错的
pal家族
发表于 2015-2-23 21:34:42 | 显示全部楼层
275751198 发表于 2015-2-23 21:22
别啊,别把自己的号搭进去了。我告诉你啊,我的QQ记住存的密码不是正确的密码,每次我都是双击QQ快捷方式 ...

我双击了 没有反应啊~
275751198
 楼主| 发表于 2015-2-23 21:37:51 | 显示全部楼层
pal家族 发表于 2015-2-23 21:34
我双击了 没有反应啊~

可能需要环境吧,我可以看到他链接到黑龙江省伊春市,有网络活动而已。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 23:19 , Processed in 0.091922 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表