楼主: 租车司机
收起左侧

[病毒样本] 远控木马

[复制链接]
1446547521
发表于 2016-2-15 18:44:11 | 显示全部楼层
15.02.2016 18.43.08;检测到的对象 ( 文件 ) 已删除。;
E:\迅雷下载\给.jpp\截图.lnk;
E:\迅雷下载\给.jpp\截图.lnk;
Trojan.WinLNK.Agent.ng;
木马程序;
02/15/2016 18:43:08
windows7爱好者
发表于 2016-2-15 18:55:07 | 显示全部楼层
aboringman 发表于 2016-2-15 18:41
衍生物我也玩玩吧,反正结果也已经知道了

AVG:

明明是穿越的主程序,IDP误报了
1446547521
发表于 2016-2-15 18:56:10 | 显示全部楼层
icedream89 发表于 2016-2-15 18:33
ESS9扫描miss
NS双击声纳没报,衍生物联网,添加启动项电脑诊所- -....

直接拦截


卡巴斯基安全软件
拒绝访问
无法访问该网页

对象 URL :

https://att.kafan.cn/forum.php?mo ... DkwNjUyMHwxOTYzMDkx

原因 :

对象感染源 Backdoor.Win32.Farfli.adbc
消息生成日期 : 2016/2/15 18:55:42
aboringman
发表于 2016-2-15 18:57:09 | 显示全部楼层
windows7爱好者 发表于 2016-2-15 18:55
明明是穿越的主程序,IDP误报了

是啊,IDP“确实”误报了,哈哈哈哈
青春虎
发表于 2016-2-15 19:03:11 | 显示全部楼层
fs miss all
vm001
发表于 2016-2-15 19:30:20 | 显示全部楼层
windows7爱好者 发表于 2016-2-15 18:55
明明是穿越的主程序,IDP误报了

http://www.52pojie.cn/thread-461259-1-1.html

看下这篇帖子,木马作者应该为同一人,注册了阿里云服务器,估计是上线地址www.net.cn
vm001
发表于 2016-2-15 19:42:46 | 显示全部楼层

这个如果运行的话,360的网络防护因该是可以拦截的,你只测试了扫描吧
275751198
发表于 2016-2-15 19:44:52 | 显示全部楼层

360拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Aizen_sama
发表于 2016-2-15 19:47:36 | 显示全部楼层
本帖最后由 Aizen_sama 于 2016-2-15 20:03 编辑


是没有运行  不过话说运行后国内版和国际版会不一样吗?
左手
发表于 2016-2-15 20:24:42 | 显示全部楼层
2016-2-15 20:23:41    创建新进程 风险级别:未知    允许
进程: c:\windows\explorer.exe
目标: c:\windows\system32\cmd.exe
命令行: "C:\WINDOWS\system32\cmd.exe" /c QQ截图.com
规则: [应用程序]c:\windows\explorer.exe -> [子应用程序]→终止_降权组件 -> [应用程序]*\cmd.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 21:41 , Processed in 0.097937 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表