查看: 5294|回复: 23
收起左侧

[病毒样本] CF游戏外 挂病毒样本!!!

[复制链接]
yzsts
发表于 2016-4-10 16:37:38 | 显示全部楼层 |阅读模式
尘梦幽然
发表于 2016-4-10 17:15:21 | 显示全部楼层
[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2016/4/10 17:11:29,高,检测到 cfvicky透视辅助v1.2最新版.exe (SAPE.Heur.A6FF0) (检测方: 自动防护),已隔离,已解决 - 不需要操作,d:\vir\trojgen\cfvicky透视辅助v1.2最新版.exe
2016/4/10 17:11:18,高,检测到 穿越火线大唐刷黄金枪辅助2016v1.1最新版.exe (SAPE.Heur.A6FF0) (检测方: 自动防护),已隔离,已解决 - 不需要操作,d:\vir\trojgen\穿越火线大唐刷黄金枪辅助2016v1.1最新版.exe
2016/4/10 17:09:20,高,逆战烈火透视辅助v04.9a稳定版@37_7599.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:20,高,逆战pvp+pve透视自瞄僵尸吸怪秒杀v6.66官方版@37_7710.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:20,高,血魅cf透视辅助v1.0最新版@37_7659.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:20,高,荣荣cf辅助挂v0.3全功能免费版@37_7663.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:20,高,王朝cf透视帮助v0.3免费版@37_7583.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:20,高,dnf内部秒杀无敌倍攻吸怪不封号v5.20可试用@37_7452.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:19,高,cf磊磊bug不掉血最新版v3.1.3@37_6731.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:19,高,cf尼泊尔全图透视辅助工具v1.3免费版@37_7455.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:19,高,cf尘封透视辅助v15最新版@37_5842.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:19,高,cf复活辅助下载2016 破解版@37_7745.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:19,高,cf嘟嘟透视显鬼辅助v1.6最新版@37_7465.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:19,高,cf内部方框透视-自动瞄准完美不封号v13.2(支持试用)@37_5302.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:19,高,cf东坡辅助v1.3免费版@37_7651.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
2016/4/10 17:09:09,高,cf ht助手免费版v1.1@37_7676.exe (Trojan.Gen.2) 检测方 自动防护,已阻止,已解决 - 不需要操作,
[/mw_shl_code]

Norton kill all
卡吧观光团
发表于 2016-4-10 18:12:28 | 显示全部楼层
本帖最后由 卡吧观光团 于 2016-4-10 18:37 编辑

Trend Micro右键扫描全过
冒死影子下双击全部kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2016-4-10 18:36:10 | 显示全部楼层
首先运行后发现是这个货,下载站推广

去除所有勾选之后,除了外{过}{滤}挂以外没有下载别的东西
外{过}{滤}挂解压后,360报毒,报的是Ramnit
360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2016-04-10 18:30:42     恶意软件(Virus.Win32.Ramnit.B)MD5:cba8cb452d05ec884faaf60465547acc        文件中感染的病毒代码已经清除,您可放心使用。                c:\360sandbox\shadow\users\administrator\desktop\ht助手v1.1.exe

修复后的文件运行后目测正常,不过外{过}{滤}挂为何染毒,是作者电脑中毒了还是故意的呢,不得而知

修复后的文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skyboybone
发表于 2016-4-10 18:42:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-4-10 18:43:40 | 显示全部楼层
尘梦幽然 发表于 2016-4-10 17:15
[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2 ...

@37_7745。。。。。
尘梦幽然
发表于 2016-4-10 19:06:40 | 显示全部楼层

RE: CF游戏外 挂病毒样本!!!

pal家族 发表于 2016-4-10 18:43
@37_7745。。。。。

对的,其实就是PUA.Downloader系列
pal家族
发表于 2016-4-10 19:11:36 | 显示全部楼层
尘梦幽然 发表于 2016-4-10 19:06
对的,其实就是PUA.Downloader系列

就是就是,看文件名知内容系列。。。。
214615406
发表于 2016-4-10 23:27:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
发表于 2016-4-11 00:42:29 | 显示全部楼层
比特梵德

http://bbs.kafan.cn/thread-2036789-1-1.html(本贴样本):14/16,未上报

http://bbs.kafan.cn/thread-2036787-1-1.html样本:已上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 09:40 , Processed in 0.140658 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表