查看: 3230|回复: 11
收起左侧

[可疑文件] Detection ratio: 1 / 54 ESET交互模式 + SSF 抓神网加密勒索木马以及神秘DLL木马

[复制链接]
墨家小子
发表于 2016-3-21 23:40:07 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-3-22 00:03 编辑

SHA256:        8cc643c74887ec14587edbe82a0a4b88a69069e613e0f446ad8fca4a781c184a
File name:        devmgr.dll
Detection ratio:        1 / 54
Analysis date:        2016-03-21 15:32:46 UTC ( 4 minutes ago )
https://www.virustotal.com/en/file/8cc643c74887ec14587edbe82a0a4b88a69069e613e0f446ad8fca4a781c184a/analysis/1458574366/


Bkav        HW64.packed.C88C        20160321

SHA256: b748e64cbfd781b290b01473dec0fc69e86e912fe07df244c0c4b03e6b8810d8  
File name: TMPBDB8.exe
Detection ratio: 3 / 56  
Analysis date: 2016-03-21 15:32:56 UTC ( 3 minutes ago )  
https://www.virustotal.com/en/file/b748e64cbfd781b290b01473dec0fc69e86e912fe07df244c0c4b03e6b8810d8/analysis/


Baidu  Win32.Trojan.WisdomEyes.151026.9950.9999  20160318  
Malwarebytes  Ransom.TeslaCrypt  20160321  
Qihoo-360  QVM07.1.Malware.Gen  20160321  





























本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
windows7爱好者 + 1 最近神网是不是玩HIGH了

查看全部评分

墨家小子
 楼主| 发表于 2016-3-22 09:16:39 | 显示全部楼层
dll目前只有两家杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-3-21 23:56:41 | 显示全部楼层
在神网抓到的另外两个DLL木马,目前VT上多家已可以查杀,非误报!
测试的BD、大蜘蛛、AVG、EAM这几家,只有EAM的行为拦截以及IDP的通用杀法可以拦截或隔离,虽然都没有防御成功,好歹有两家对这种隐秘行为的木马DLL会做出反应也是不错了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-3-21 23:58:29 | 显示全部楼层
墨家小子 发表于 2016-3-21 23:56
在神网抓到的另外两个DLL木马,目前VT上多家已可以查杀,非误报!
测试的BD、大蜘蛛、AVG、EAM这几家,只 ...

EAM不是成功了吗
saga3721
发表于 2016-3-22 00:18:56 | 显示全部楼层
红伞云查杀1个 'TR/Crypt.XPACK.Gen2 (Cloud)' [trojan]
文件 ID         文件名         大小(字节)         结果
28762151         devmgr.dll         360 KB         UNDER ANALYSIS
28762151         msvcp60.dll         360 KB         UNDER ANALYSIS
28762151         wpccpl.dll         360 KB         UNDER ANALYSIS
MXCERILYF!
发表于 2016-3-22 01:30:44 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-3-22 09:13:03 | 显示全部楼层
saga3721 发表于 2016-3-22 00:18
红伞云查杀1个 'TR/Crypt.XPACK.Gen2 (Cloud)' [trojan]
文件 ID         文件名         大小(字节)         结果
28762151          ...

牛逼云呢?
墨家小子
 楼主| 发表于 2016-3-22 09:15:49 | 显示全部楼层

成功个毛,不停的杀dll,根本没有拦截到注入
saga3721
发表于 2016-3-22 16:50:32 | 显示全部楼层

可执行程序先干掉dii也没啥办法为害了
墨家小子
 楼主| 发表于 2016-3-22 17:13:08 | 显示全部楼层
saga3721 发表于 2016-3-22 16:50
可执行程序先干掉dii也没啥办法为害了

你真的没有看截图,你试试把explorer、regsvr32给我干掉试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 15:36 , Processed in 0.127396 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表