查看: 8180|回复: 88
收起左侧

[病毒样本] 前几个月的精睿包中提起的Zbot病毒,大家有兴趣可以双击玩玩

[复制链接]
驭龙
发表于 2015-11-10 14:07:39 | 显示全部楼层 |阅读模式
@aboringman   

样本我忘记加密了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5

查看全部评分

坏脾气的男生
发表于 2015-11-10 14:12:04 | 显示全部楼层
猎豹浏览器全部拦截,费尔云鉴定全报病毒。团灭。
驭龙
 楼主| 发表于 2015-11-10 14:14:54 | 显示全部楼层
坏脾气的男生 发表于 2015-11-10 14:12
猎豹浏览器全部拦截,费尔云鉴定全报病毒。团灭。

这东西现在应该都杀的,但运行以后就未必了,这是宙斯病毒,大多数的都杀
坏脾气的男生
发表于 2015-11-10 15:05:16 | 显示全部楼层
驭龙 发表于 2015-11-10 14:14
这东西现在应该都杀的,但运行以后就未必了,这是宙斯病毒,大多数的都杀

我还是不运行了,留给其他大神
欧阳宣
头像被屏蔽
发表于 2015-11-10 16:23:55 | 显示全部楼层
我是来测扫描的。。。
11/10/2015        3:23:00 AM        "D:\Virus\17.vir"        "Artemis!C4AC49B5210A"        "2"
11/10/2015        3:22:43 AM        "D:\Virus\21.vir"        "Suspect-BW!2C4C18D57451"        "2"
驭龙
 楼主| 发表于 2015-11-10 16:28:53 | 显示全部楼层
本帖最后由 驭龙 于 2015-11-10 16:31 编辑
欧阳宣 发表于 2015-11-10 16:23
我是来测扫描的。。。
11/10/2015        3:23:00 AM        "D:\Virus\17.vir"        "Artemis!C4AC49B5210A"        "2"
11/10/2015 ...

难道Raptor融入到扫描?这个Suspect-BW报法,不过好像很早以前就有这报法了?
不过McAfee是不是太那个了,Zbot既然不入库?
aboringman
发表于 2015-11-10 16:29:27 | 显示全部楼层
本帖最后由 aboringman 于 2015-11-10 17:03 编辑

KIS:kill them(by File Anti-virus)




Then close File Anti-virus and Application Control running the program,they are killed by System watcher


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
绯色鎏金 + 5 感谢支持,欢迎常来: )

查看全部评分

欧阳宣
头像被屏蔽
发表于 2015-11-10 17:21:23 | 显示全部楼层
驭龙 发表于 2015-11-10 16:28
难道Raptor融入到扫描?这个Suspect-BW报法,不过好像很早以前就有这报法了?
不过McAfee是不是太那个了 ...

第二个那个是以前就有的,raptor的话我在胖福的截图里只见过

“new malware.x”的报法,如今只在上报回复里出现过一次
aboringman
发表于 2015-11-10 17:26:44 | 显示全部楼层
更新:测试KIS清毒能力(仅拿21.vir开刀)

主要过程:关闭KIS所有防护,双击病毒,病毒成功运行并添加启动项。注销后再次启动系统,病毒运行,KIS不断拦截恶意链接,不久,监控击杀21.vir所有衍生物。再次重启后,系统正常。







@驭龙 谢谢龙大提供的样本,我玩得很开心

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
绯色鎏金 + 5 感谢支持,欢迎常来: )

查看全部评分

sunnyjianna
发表于 2015-11-10 17:33:42 | 显示全部楼层
最新版的ESET似乎有问题,解压不报,下载不报,右键扫描都杀了。还不如4.2
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 23:59 , Processed in 0.130530 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表