楼主: 租车司机
收起左侧

[病毒样本] 白加黑远控木马

  [复制链接]
ther
发表于 2016-1-25 21:36:08 | 显示全部楼层
pal家族 发表于 2016-1-25 20:29
是这个毒的吧?
名字为了触发某些厂商的游戏模式?

是这个的。因为以前还双击过一个类似的病毒,好像也有这名字的衍生物,所以搞混了。看了看修改日期又知道了。。
名字就是为了让它们对单步风险行为不报警的(进游戏模式
QQn1
发表于 2016-1-25 22:07:15 | 显示全部楼层
eset杀此类样本从不手软

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-1-25 22:10:00 | 显示全部楼层
本帖最后由 pal家族 于 2016-1-25 22:26 编辑
QQn1 发表于 2016-1-25 22:07
eset杀此类样本从不手软


都是我们上报的亲。不是eset强,是上报者用心。
1446547521
发表于 2016-1-25 22:10:16 | 显示全部楼层
本帖最后由 1446547521 于 2016-1-25 22:12 编辑

FS已入库,

https://www.f-secure.com/v-descs/other_w32_generic.shtml


扫描报告

    2016年1月25日 22:11:05 - 22:11:06
    扫描类型: 选择的文件和文件夹
    目标: "E:\迅雷下载\APP最新国外退款技术 (1).rar"

结果

    已扫描项目: 5
    找到的恶意项目: 2

详细信息
Gen:Variant.Graftor.207616

    E:\迅雷下载\APP最新国外退款技术 (1).rar\APP�����˿��\Data\TenioDL_core.dll: 已跳过

Gen:Variant.Graftor.207616

    E:\迅雷下载\APP最新国外退款技术 (1).rar: 已清除

版本信息

病毒定义数据库:

    2016-01-25_01

扫描引擎:

    F-Secure Aquarius: 11.00.01, 2015-12-05
    F-Secure Gemini: 3.02.384, 2016-01-25
    F-Secure Hydra: 5.15.96, 2016-01-25
    F-Secure Online: 15.10.229
    F-Secure USS: 5.08.181, 2016-01-21

230f4
发表于 2016-1-25 22:14:50 | 显示全部楼层
Bitdefender搞毛啊?看14楼。
Hi,

Thank you for your patience.

The analysis of the file / website has been completed:

Infected file signed as Trojan.Agent.BPYF

File a_lnk[a1d49e40b0adb7041023bcac5da8cea0] declared IGNORE
File config_dat[99c33135ce0a46edf7de7552802cfef2] declared INFECTED
File inst_exe[4bed62d4a1344f3a87e8b8a629e3b26d] declared CLEAN
File teniodl_core_dll[136994387c5e1ed4a1ab072f8839e380] declared IGNORE

Please do not hesitate to contact us should you have any other inquiries in the future.

Have a great day.

Best regards,
Cristina POTERASU
Bitdefender Partner Technical Support Specialist
QQn1
发表于 2016-1-25 22:22:13 | 显示全部楼层
pal家族 发表于 2016-1-25 22:10
都是我们上报的亲。不是eset强,是上报着用心。

嗯,eset他的病毒库是基因库,一条基因码入库就可以杀好多同种类的,但eset如果关了监控,过了内存查毒,hips没开交互,就什么都没有了,eset适合装在不带毒的系统,eset和活动的威胁对抗比较弱,适合上网习惯良好的人用,就是基因库和高启比较强大
sunnyjianna
发表于 2016-1-25 23:02:28 | 显示全部楼层
WD 纯娱乐路过,miss
欧阳宣
头像被屏蔽
发表于 2016-1-26 04:12:56 | 显示全部楼层
230f4 发表于 2016-1-25 22:14
Bitdefender搞毛啊?看14楼。

因为这个dll是已知白的?
230f4
发表于 2016-1-26 06:39:59 来自手机 | 显示全部楼层
本帖最后由 230f4 于 2016-1-26 07:00 编辑
欧阳宣 发表于 2016-1-26 04:12
因为这个dll是已知白的?


Eset拉黑了Dll呢?有时Gdata入库,BD都不入库。就以前的情况看,类似样本的入库,比较完整的是Kaspersky,会拉黑了Dat和Dll。
MXCERILYF!
发表于 2016-1-26 06:56:13 | 显示全部楼层
Panda扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 00:46 , Processed in 0.092752 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表