楼主: 1446547521
收起左侧

[可疑文件] 疑似敲竹杠一枚

[复制链接]
windows7爱好者
发表于 2016-2-19 22:08:16 | 显示全部楼层
aboringman 发表于 2016-2-19 21:29
AVG:

扫描:miss;

奉陪到底

阻止后资源管理器被结束,鼠标被锁,还好任务管理器可以开,手动KILL
我就知道是这样的结局

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-2-19 22:31:58 | 显示全部楼层
windows7爱好者 发表于 2016-2-19 22:08
奉陪到底

阻止后资源管理器被结束,鼠标被锁,还好任务管理器可以开,手动KILL

我敢肯定,这家伙绝对不止敲竹杠那么简单,而且总觉得似曾相识。。。。。。
1446547521
 楼主| 发表于 2016-2-19 22:37:31 | 显示全部楼层
文件名: qx2.sys
威胁名称: Hacktool.Rootkit完整路径: c:\jhon\drive\e\迅雷下载\qx2.sys

____________________________

____________________________


在电脑上的创建时间 
2016/2/19 ( 22:34:21 )

上次使用时间 
2016/2/19 ( 22:34:21 )

启动项目 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


qx2.sys 威胁名称: Hacktool.Rootkit
定位


少量用户信任的文件
诺顿社区中有 数百名用户使用了此文件。

发布已久的文件
该文件已在 5 年 8 个月 前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: c:\jhon\drive\e\迅雷下载\ qx2.sys 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用


只阻止了一个驱动。。
windows7爱好者
发表于 2016-2-19 22:48:46 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-2-19 22:50 编辑
aboringman 发表于 2016-2-19 22:31
我敢肯定,这家伙绝对不止&# ...



蜘蛛开机杀掉一个衍生物,还在C根目录下发现一个伪装为系统文件的东西,权限挺高,看看蜘蛛能不能强杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2016-2-20 00:26:27 | 显示全部楼层
红伞杀“TR/Agent.1063443 [trojan]
icedream89
发表于 2016-2-20 01:04:35 | 显示全部楼层
这个东西有点厉害,
eset打开监控双击 释放的SYS报木马删掉,会生成个带锁的壁纸
释放衍生物访问R0,注册表隐藏自启动,隐藏任务管理器,加密账户,机器就不能动了,
当然我HIPS开的智能。
windows7爱好者
发表于 2016-2-20 01:14:54 | 显示全部楼层
icedream89 发表于 2016-2-20 01:04
这个东西有点厉害,
eset打开监控双击 释放的SYS报木马删掉,会生成个带锁的壁纸
释放衍生物访问R0,注册 ...

我这边任务管理器是好的,难道蜘蛛阻止了样本的一部分操作?
popu111
发表于 2016-2-20 01:48:08 | 显示全部楼层
rrorr 发表于 2016-2-19 20:49
趋势联网双击删除,好像只是双击太快没来得及扫描  TROJ_GEN.R03EC0PH415

关闭监控双击卡死壁纸被换成一 ...

作大死的实机双击党你好。。。我也就玩过一次,吓得不要不要的
popu111
发表于 2016-2-20 01:55:06 | 显示全部楼层
BD解压已飞,实在不敢双击了
胖福
发表于 2016-2-20 07:38:34 | 显示全部楼层
popu111 发表于 2016-2-20 01:55
BD解压已飞,实在不敢双击了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 09:33 , Processed in 0.093205 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表