楼主: 租车司机
收起左侧

[病毒样本] 白+黑木马

[复制链接]
pal家族
发表于 2015-12-28 19:40:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 感谢解答: )

查看全部评分

小飞侠.net
发表于 2015-12-28 21:12:00 | 显示全部楼层
ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 th2....):

奇虎360杀毒 64位(QVM二代、360云查杀、Avira、BitDefender)++(Win 7....):

。。。。查杀结果看图:Scan finished. 7/21 scanners reported malware.


样本MD5:Found nothing
文件名: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\馨妍\ZipX\asd.zip
文件大小: 299093 字节 (292.08 KB)https://virusscan.jotti.org/en-GB/filescanjob/eo0b6l2fqq
修改日期: 2015-12-28 20:52
MD5: cd6bd54f990a0c85c1ac30fb8f560efa
SHA1: 94a3307b39c5ae9f9bf9097450c76f26ada58acf
SHA256: 0cd9bd25bb0d9cb265fc946087c5519747de5c3b2e4c69c697da812d9e2ec13d
CRC32: 76a0b935












本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ccsfuture
发表于 2015-12-28 21:18:21 | 显示全部楼层
小红伞 miss
nick20010117
发表于 2015-12-28 21:28:56 | 显示全部楼层

楼主的注解存在错误哈
pal家族
发表于 2015-12-28 21:59:29 | 显示全部楼层
nick20010117 发表于 2015-12-28 21:28
楼主的注解存在错误哈

之前纠正过一次了。
nick20010117
发表于 2015-12-28 22:40:35 | 显示全部楼层
本帖最后由 nick20010117 于 2015-12-28 22:42 编辑
pal家族 发表于 2015-12-28 21:59
之前纠正过一次了。


一个极端的举例,如果一个病毒调用了explorer,那是不是要把explorer拉黑?
真是搞笑
一个坏人逼迫一个好人干坏事,是不是要把好人干掉来防止坏人利用好人干坏事
楼主的逻辑是:坏人太多了,不把好人干掉是不能阻止这种坏事的
hup
发表于 2015-12-28 23:03:38 | 显示全部楼层
费尔动态防御拦截
尘梦幽然
发表于 2015-12-29 00:32:08 | 显示全部楼层

RE: 白+黑木马,利用TX签名,DLL加壳!!!!

nick20010117 发表于 2015-12-28 22:40
一个极端的举例,如果一个病毒调用了explorer,那是不是要把explorer拉黑?
真是搞笑
一个坏人逼迫一 ...

但是这个腾讯的文件可能需要从白名单除名,它模块调用验证没有做好。
lixihong10
发表于 2015-12-29 08:24:54 | 显示全部楼层
这个和上次那个不一样的么。。。。
1518589226
发表于 2015-12-29 09:31:35 | 显示全部楼层
无法访问该网页

对象 URL:

https://att.kafan.cn/forum.php?mo ... Dk2MTM4MnwxODcyNjY1

原因:

对象感染源 Trojan.Win32.DLLhijack.dk
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 12:24 , Processed in 0.096759 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表