查看: 2985|回复: 14
收起左侧

[可疑文件] 卡巴云拉黑

[复制链接]
1446547521
发表于 2016-1-30 21:15:07 | 显示全部楼层 |阅读模式
本帖最后由 1446547521 于 2016-1-30 21:21 编辑

链接:http://pan.baidu.com/s/1nu1UKml 密码:n6ct

解压密码:kafan
z2009
发表于 2016-1-30 21:17:58 | 显示全部楼层
此链接分享内容可能因为涉及侵权、色情、反动、低俗等信息,无法访问!
1446547521
 楼主| 发表于 2016-1-30 21:18:46 | 显示全部楼层
z2009 发表于 2016-1-30 21:17
此链接分享内容可能因为涉及侵权、色情、反动、低俗等信息,无法访问!

被百度墙了
windows7爱好者
发表于 2016-1-30 21:27:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-1-30 21:41:41 | 显示全部楼层
30.01.2016 21.41.20;Malicious program deleted;D:\360安全浏览器下载\1\进化DDOS工具(2).exe;D:\360安全浏览器下载\1\进化DDOS工具(2).exe;UDS:DangerousObject.Multi.Generic;进化DDOS程序;D:\360安全浏览器下载\1\进化DDOS工具(2).exe
275751198
发表于 2016-1-30 21:44:39 | 显示全部楼层
360 HEUR/Malware.QVM16.Gen
aboringman
发表于 2016-1-30 21:48:19 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击,随便输个钓鱼网址后启动线程,然后摧毁线程,弹出无数个重启IE生效还有重启生效的窗口,最终葬送在我IDP的手上。

"";"IDP.ALEXA.51, C:\Users\kiiler\Desktop\进化DDOS工具(2).exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Windows\System32\taskkill.exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", C:\Users\kiiler\Desktop\进化DDOS工具(2).exe";"Object was blocked";"Process";"2016/1/30, 21:42:03"
"";", HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER";"Deleted, Moved to Virus Vault";"Registry key";"2016/1/30, 21:42:03"
"";", HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\ADMINISTRATION";"Deleted, Moved to Virus Vault";"Registry value";"2016/1/30, 21:42:03"
"";", HKEY_USERS\S-1-5-21-2236816692-667211127-2861217297-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM";"Deleted, Moved to Virus Vault";"Registry key";"2016/1/30, 21:42:03"
"";", HKEY_USERS\S-1-5-21-2236816692-667211127-2861217297-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\\DISABLEREGISTRYTOOLS";"Deleted";"Registry value";"2016/1/30, 21:42:03"

PS.真猛,多次调用taskkill.exe试图关闭某个程序,但均被IDP阻止,还修改重要注册表项,简直就是送自己入IDP之口啊。。。。。。
windows7爱好者
发表于 2016-1-30 21:54:44 | 显示全部楼层
aboringman 发表于 2016-1-30 21:48
AVG:

扫描:miss;

IDP当年被我一个样本蹂躏过啊
aboringman
发表于 2016-1-30 21:58:58 | 显示全部楼层
windows7爱好者 发表于 2016-1-30 21:54
IDP当年被我一个样本蹂躏过啊

我当然还记得,那个样本还过了ATC呢。不过,那个样本可真狠,一次性破坏多个位置,而且是从运行开始就开始破坏,当然各种主防都挡不住
nick20010117
发表于 2016-1-30 22:34:20 | 显示全部楼层
本帖最后由 nick20010117 于 2016-1-30 22:36 编辑

关闭监控,BG双击,防火墙拦截后杀
关闭防火墙后双击,再次杀@aboringman

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 08:26 , Processed in 0.116433 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表