查看: 13403|回复: 64
收起左侧

[病毒样本] 远控木马一个

  [复制链接]
租车司机
发表于 2016-1-3 15:42:48 | 显示全部楼层 |阅读模式




这木马要列黑exe才有用。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1分享 +1 收起 理由
wjy19800315 + 1 版区有你更精彩: )

查看全部评分

驭龙
发表于 2016-1-3 18:21:31 | 显示全部楼层
aboringman 发表于 2016-1-3 17:16
该死,木马在我这里静默了,没办法亲眼见到它被杀的那刻了。
测试失败,放弃。

我这里成功运行,说一下具体情况。

双击快捷方式,威胁成功运行,很快Aegis出动,清除威胁和衍生物。


启动项没有残余。


跟踪程序分析威胁运行关系。


威胁产生的四个文件,其中一个添加启动文件夹。


重启动Windows 以后一切正常,没有启动项和衍生物。


我这里就是这个情况了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5 版区有你更精彩: )

查看全部评分

蓝天二号
发表于 2016-1-3 15:45:58 | 显示全部楼层
趋势 在关键时刻还是很棒的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
nick20010117 + 1 版区有你更精彩: )

查看全部评分

pal家族
发表于 2016-1-3 15:58:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nick20010117
发表于 2016-1-3 16:05:03 | 显示全部楼层
蓝天二号 发表于 2016-1-3 15:45
趋势 在关键时刻还是很棒的

可以开中安全测试一下吗
ther
发表于 2016-1-3 16:37:42 | 显示全部楼层
nick20010117 发表于 2016-1-3 16:05
可以开中安全测试一下吗


名稱:        by123.com
寄件人:        Microsoft Corporation
版本:        6.00.8168.2
版權所有:        Copyright (C) Microsoft Corp. 1992-1997
偵測到的資源或程序 ID:        C:\Users\ther1\AppData\Roaming\a0ca6c053ab4bf6426eff91d555945fb\crossfire.exe
回應:        已清除
安全威脅:        HEU_AEGISCS922
來源類型:        安全威脅
受影響的檔案:        C:\Users\ther1\Desktop\…\by123.com
處理行動:        已移除
偵測方式:        即時掃瞄
安全威脅:        TSC_GENCLEAN
來源類型:        安全威脅
受影響的檔案:        C:\Users\ther1\Ap…ff91d555945fb.lnk
處理行動:        已移除
偵測方式:        即時掃瞄
安全威脅:        HEU_AEGISCS922
來源類型:        安全威脅
受影響的檔案:        c:\users\ther1\appdata\r…\crossfire.exe
處理行動:        已移除
偵測方式:        即時掃瞄

评分

参与人数 1人气 +1 收起 理由
nick20010117 + 1 版区有你更精彩: )

查看全部评分

杀软神马
发表于 2016-1-3 16:39:17 | 显示全部楼层
过GD主防+监控
ther
发表于 2016-1-3 16:41:00 | 显示全部楼层
本帖最后由 ther 于 2016-1-3 16:58 编辑
ther 发表于 2016-1-3 16:37
名稱:        by123.com
寄件人:        Microsoft Corporation
版本:        6.00.8168.2


双击后来回滚剩下的(设置的开机启动项)
名稱:        6657d.exe
寄件人:        未知
版本:       
版權所有:       
偵測到的資源或程序 ID:        ZwMapViewOfSection
回應:        已清除
安全威脅:        HEU_AEGISCS1002
來源類型:        安全威脅
受影響的檔案:        C:\Users\ther1\AppData\R…\6657d.exe
處理行動:        已移除
偵測方式:        即時掃瞄
EnZhSTReLniKoVa
发表于 2016-1-3 17:05:25 | 显示全部楼层

查看下 GD防火墙 是否拦截端口
杀软神马
发表于 2016-1-3 17:14:19 | 显示全部楼层
君陌潇 发表于 2016-1-3 17:05
查看下 GD防火墙 是否拦截端口

这个拦截端口需要 远程控制着  发起攻击才可以把 我运行 主防没报 直接 就 结束 病毒进程了
aboringman
发表于 2016-1-3 17:16:02 | 显示全部楼层
该死,木马在我这里静默了,没办法亲眼见到它被杀的那刻了。
测试失败,放弃。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 17:42 , Processed in 0.182164 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表