查看: 8194|回复: 29
收起左侧

[可疑文件] 生死狙击刷枪软件,疑似病毒

[复制链接]
1670338677
发表于 2015-7-26 20:11:26 | 显示全部楼层 |阅读模式
本帖最后由 1670338677 于 2015-7-26 20:13 编辑

求鉴定  链接: http://pan.baidu.com/s/1ntHyZVV 密码: bj4n
学雷锋做人
头像被屏蔽
发表于 2015-7-26 20:15:25 | 显示全部楼层
本帖最后由 学雷锋做人 于 2015-7-26 20:43 编辑

下载刚结束就被360拦了,其实数据是完整的,是可以测的,但我看上去觉得不舒服

然后又重新用浏览器下载并改后缀,下载被隔离,然后恢复

简单分析开始———————————————————————————————————————————
获取链接:(付款链接)http://www.28ka.com/Shop/Default/?153B4EF48B8782EF、(官方网站)http://44339994.blogcn.com/
写出文件:C:\WINDOWS\system32\jf147.ini,这个文件路径是固定的,ini实际上是作者用来存储信息的,可以再做读取
作者QQ:24349316,添加好友快速链接:http://wpa.qq.com/msgrd?V=1&uin=24349316
联网获取北京时间:http://open.baidu.com/special/time/
分析结果:CF欺骗软件
没有发现什么恶意行为,我并没有运行,只是简单的用OD看了下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2015-7-26 20:13:07 | 显示全部楼层
本帖最后由 ELOHIM 于 2015-7-26 20:16 编辑

SCEP miss.
安卓,QQ盗号,刷钻,外{过}{滤}挂,私-Fu等等天朝特色以及非Windows 软件,微软鲜有入库处理。
1670338677
 楼主| 发表于 2015-7-26 20:13:41 | 显示全部楼层

sorry,现在有了
电脑发烧友
发表于 2015-7-26 20:13:44 | 显示全部楼层
本帖最后由 电脑发烧友 于 2015-7-26 20:18 编辑

目前火绒扫描不杀,准备双击。应该是骗钱的,双击不杀
断簪
发表于 2015-7-26 20:15:43 | 显示全部楼层
火绒过,ESET过
haoge250
发表于 2015-7-26 20:16:43 | 显示全部楼层
本帖最后由 haoge250 于 2015-7-26 20:21 编辑





尼玛,本来想扫描,我居然用下载器点开了。
KIS移至低限制组,应该对实机无威胁吧?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2015-7-26 20:17:18 | 显示全部楼层
haoge250 发表于 2015-7-26 20:16
尼玛,我居然点开了。

是什么味道的?
SCEP miss
1670338677
 楼主| 发表于 2015-7-26 20:19:04 | 显示全部楼层
我也点开了,没有什么操作
ericdj
发表于 2015-7-26 20:20:00 | 显示全部楼层
AVG 下载即杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 11:02 , Processed in 0.137754 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表