查看: 5707|回复: 36
收起左侧

[病毒样本] 木马又来了

  [复制链接]
租车司机
发表于 2015-12-23 17:05:09 | 显示全部楼层 |阅读模式
本帖最后由 租车司机 于 2016-8-6 14:05 编辑





这木马一定要签名列黑他才能真的杀死他。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1分享 +1 收起 理由
绯色鎏金 + 1 感谢支持,欢迎常来: )

查看全部评分

pal家族
发表于 2015-12-23 17:11:53 | 显示全部楼层
本帖最后由 pal家族 于 2015-12-23 17:13 编辑

然后tx所有程序都不能运行了,因为数字签名被拉黑了
a627863797
发表于 2015-12-23 17:12:48 | 显示全部楼层
本帖最后由 a627863797 于 2015-12-24 18:16 编辑

G DATA双击拦截失败~哎~重装去了

______________________________________________
重装之后不甘心,又用G DATA试了下,这次关掉了行为监控里的自动操作,双击报毒!!!但···········报的是WINrar.exe(我将病毒放到文件夹中双击的,并没有直接在压缩包中双击病毒),终止操作移入隔离区并重启后病毒文件夹(WINDOWS\SLIMT文件夹)中病毒也被清除,同时WINRAR.EXE也被干掉··········

_______________________________________________
红伞双击APC无反应~但上传了那个DLL。

_______________________________________________
研究了下那个病毒,病毒运行后会在slimt文件夹下生成4个文件,一个dll,一个dat,2个exe(load.exe,dllhost.exe而且都是白的).其中那个DLL是病毒核心,2个exe中,dllhost.exe常驻进程并调用黑DLL,load.exe为启动项,开机首先启动这货,然后在由这货启动病毒核心。病毒首次运行时,会使用WINRAR.exe生成load.exe,如果电脑没有安装WINRAR则不会生成LOAD.EXE,病毒也就成了一次性的,开机无法启动。
还有一个地方要说下,关于UAC的(打开文件会弹安全警报框那个),在病毒完全安装后,开机时UAC会提示正在启动那个load.exe,拦截同样能阻止病毒运行,所以UAC这玩意还是不要关的好。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +5 人气 +1 收起 理由
绯色鎏金 + 5 版区有你更精彩: )
开开心心卖手机 + 1 安慰!以后注意下

查看全部评分

墨家小子
发表于 2015-12-23 17:38:49 | 显示全部楼层
















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5 版区有你更精彩: )

查看全部评分

毛豆新人
发表于 2015-12-23 17:42:10 | 显示全部楼层
本帖最后由 毛豆新人 于 2015-12-23 17:44 编辑

CIS杀了 BugRpt.dll ,报后门
Backdoor.Win32.Agent.EBT0@83077483
但是之前那个没杀,上报
傻猪猪米走鸡
发表于 2015-12-23 17:59:54 | 显示全部楼层
本帖最后由 傻猪猪米走鸡 于 2015-12-23 18:02 编辑

ESET没有报。准备上报

Time;Module;Event;User
2015/12/23 18:01:30;ESET Kernel;File  'E:\下载\virus\图片.zip' was sent to ESET for analysis.;
230f4
发表于 2015-12-23 18:52:29 | 显示全部楼层
过Bitdefender,被添加启动项
3801187
发表于 2015-12-23 19:19:47 | 显示全部楼层
230f4 发表于 2015-12-23 18:52
过Bitdefender,被添加启动项

把比特梵德研究好了再逛样本区

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
发表于 2015-12-23 19:28:14 | 显示全部楼层
3801187 发表于 2015-12-23 19:19
把比特梵德研究好了再逛样本区

可能因为你是计算机专业的,所以我这里没拦截到。
pal家族
发表于 2015-12-23 19:37:19 | 显示全部楼层
喜闻乐见XX优越感
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 15:36 , Processed in 0.143258 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表