楼主: 驭龙
收起左侧

[病毒样本] 前几个月的精睿包中提起的Zbot病毒,大家有兴趣可以双击玩玩

[复制链接]
230f4
发表于 2015-11-10 18:12:29 | 显示全部楼层
提供一个新的Zbot,VT上有卡巴和诺顿等杀软未入库,样本密码:infected

@aboringman @pal家族 @尘梦幽然

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
尘梦幽然 + 1 我看看

查看全部评分

pal家族
发表于 2015-11-10 18:27:56 | 显示全部楼层
230f4 发表于 2015-11-10 18:12
提供一个新的Zbot,VT上有卡巴和诺顿等杀软未入库,样本密码:infected

@aboringman @pal家族 @尘梦幽然 ...

运行之后,主防杀
[mw_shl_code=css,true]10.11.2015 08.42.47;检测到对象(文件)。;http://4cornersga.info/;http://4 ... oader.JS.Agent.hbs;木马程序;11/10/2015 08:42:47
10.11.2015 18.18.59;检测到的对象(处理内存)已删除。;c:\users\yingzhi\pictures\51\51.exe;c:\users\yingzhi\pictures\51\51.exe;PDM:Trojan.Win32.Badur.a;可能会被入侵者利用以破坏您的计算机或个人数据的合法软件;11/10/2015 18:18:59
[/mw_shl_code]
重启pchunter检测无异常
230f4
发表于 2015-11-10 18:28:56 | 显示全部楼层
本帖最后由 230f4 于 2015-11-10 22:40 编辑

17.7z释放出的文件



21.7z未双击

11楼我自己找的那只(非常抱歉,那不是Zbot,但也可以玩玩)





原来拦截程序联网也是会有弹窗的啊。。。来不及截那个窗口了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ericdj + 1 厉害~~~~

查看全部评分

ericdj
发表于 2015-11-10 18:33:18 | 显示全部楼层

BD 的那个Ransomware Protection选项开启了没?
pal家族
发表于 2015-11-10 18:39:28 | 显示全部楼层

怎么会是勒索保护。。。
驭龙
 楼主| 发表于 2015-11-10 18:42:21 | 显示全部楼层
230f4 发表于 2015-11-10 18:12
提供一个新的Zbot,VT上有卡巴和诺顿等杀软未入库,样本密码:infected

@aboringman @pal家族 @尘梦幽然 ...

注入而已,并非Zbot呀
http://www.microsoft.com/securit ... 74&enterprise=0
驭龙
 楼主| 发表于 2015-11-10 18:44:36 | 显示全部楼层
aboringman 发表于 2015-11-10 17:26
更新:测试KIS清毒能力(仅拿21.vir开刀)

主要过程:关闭KIS所有防护,双击病毒,病毒成功运行并添加启 ...

看来这个Zbot还是很活跃的,只是被PDM无情的杀了,哈
230f4
发表于 2015-11-10 18:46:25 | 显示全部楼层
本帖最后由 230f4 于 2015-11-10 19:00 编辑
pal家族 发表于 2015-11-10 18:39
怎么会是勒索保护。。。


我也不知道会起作用,随意开启的
230f4
发表于 2015-11-10 18:47:55 | 显示全部楼层
驭龙 发表于 2015-11-10 18:42
注入而已,并非Zbot呀
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?name ...

麦咖啡和BD报的Zbot
aboringman
发表于 2015-11-10 18:48:57 | 显示全部楼层
驭龙 发表于 2015-11-10 18:44
看来这个Zbot还是很活跃的,只是被PDM无情的杀了,哈

龙大,那是被监控杀掉的
但我觉得很奇怪,Zbot不像那么容易对付的东西啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 19:50 , Processed in 0.099103 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表