查看: 7011|回复: 45
收起左侧

[病毒样本] 远控木马

[复制链接]
租车司机
发表于 2016-2-15 17:37:57 | 显示全部楼层 |阅读模式




要杀他里面的 QQ截图.com 才可以,一直以来都杀不彻底这个木马,有可能是内部木马,目前最牛的木马.极其厉害.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
wjy19800315 + 10 版区有你更精彩: )

查看全部评分

1446547521
发表于 2016-2-15 17:41:19 | 显示全部楼层
双击闪退,没出现异常
ymb668888
发表于 2016-2-15 17:56:03 | 显示全部楼层
卡巴直接拦截下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-2-15 18:10:45 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-2-15 18:16 编辑
1446547521 发表于 2016-2-15 17:41
双击闪退,没出现异常


双击衍生物联网,被加启动项

大家注意看衍生物名字

楼主,这个样本把DLL拉黑后毫无意义,很多杀软都已经这么做了,推荐你把最牛两个字去掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2016-2-15 18:15:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
断簪
发表于 2016-2-15 18:21:27 | 显示全部楼层
过ESET。。。
aboringman
发表于 2016-2-15 18:31:12 | 显示全部楼层
厉害,真是厉害,厉害到死了

AVG:

扫描:pass;

双击:关闭监控,实机双击,IDP击杀QQ截图.com及其衍生物。

"";"IDP.ALEXA.51, C:\Users\killer\Desktop\给.jpp\QQ截图.com";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/15, 18:25:44"

"";", C:\Users\killer\AppData\Roaming\2a1c677904fc02b92ef3435fd039c9f4\crossfire.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/15, 18:25:44"

"";", C:\Users\killer\AppData\Roaming\2a1c677904fc02b92ef3435fd039c9f4\Release.dll";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/15, 18:25:44"

"";",C:\Users\killer\AppData\Roaming\Microsoft\Windows\StartMenu\Programs\Startup\2a1c677904fc02b92ef3435fd039c9f4.lnk";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/15, 18:25:44"

"";", C:\Users\killer\Desktop\给.jpp\QQ截图.com";"Object was blocked";"Process";"2016/2/15, 18:25:44"

"";", HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\.KEY";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/15, 18:25:44"

icedream89
发表于 2016-2-15 18:33:32 | 显示全部楼层
本帖最后由 icedream89 于 2016-2-15 18:36 编辑

ESS9扫描miss
NS双击声纳没报,衍生物联网,添加启动项电脑诊所- -....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Aizen_sama
发表于 2016-2-15 18:34:06 | 显示全部楼层
360完敗
aboringman
发表于 2016-2-15 18:41:50 | 显示全部楼层
icedream89 发表于 2016-2-15 18:33
ESS9扫描miss
NS双击声纳没报,衍生物联网,添加启动项电脑诊所- -....

衍生物我也玩玩吧,反正结果也已经知道了

AVG:

扫描:pass;

双击:关闭监控,实机双击,IDP击杀之。

"";"IDP.Trojan.6AFF9849, C:\Users\killer\Desktop\crossfire.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/15, 18:39:51"

"";", C:\Users\killer\Desktop\crossfire.exe";"Object was blocked";"Process";"2016/2/15, 18:39:51"

"";", HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\.KEY";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/15, 18:39:51"
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 09:52 , Processed in 0.151091 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表