楼主: ultrafan
收起左侧

[可疑文件] 昨天手贱下了这个可疑文件,大家帮忙看下,谢谢!

[复制链接]
pal家族
发表于 2016-4-11 21:39:22 | 显示全部楼层
ultrafan 发表于 2016-4-11 21:38
原文件我存着呢,希望有高人分析下这文件的行为,我现在都不知道它对系统做了什么

以后别忽略了。。。。
pal家族
发表于 2016-4-11 21:39:55 | 显示全部楼层
skyboybone 发表于 2016-4-11 21:38
国外杀软真高端。昨天中的毒明天还能刷回来

嘿嘿,真事儿哦
ultrafan
 楼主| 发表于 2016-4-11 21:41:43 | 显示全部楼层
pal家族 发表于 2016-4-11 21:39
以后别忽略了。。。。

嗯,都是手贱惹的祸,以后打死我也不双击后缀为exe的可疑文件了
绯色鎏金
发表于 2016-4-11 21:50:26 | 显示全部楼层
本帖最后由 绯色鎏金 于 2016-4-11 22:12 编辑

bat内容
  1. "C:\Users\K\AppData\Local\Temp\lmtp~\hlsys32.exe" /ins  执行释放的锁主页程序,
  2. :again
  3. del "C:\Users\K\AppData\Local\Temp\lmtp~\hlsys32.exe" /Q   执行完毕删除
  4. if exist "C:\Users\K\AppData\Local\Temp\lmtp~\hlsys32.exe" goto again  删除失败继续删
  5. del C:\Users\K\AppData\Local\Temp\lmtp~\*.*  /Q    删除释放的其他文件
  6. del "C:\Users\K\Desktop\迅雷会员账号共享2015最新版.exe" /Q   删除原执行文件
  7. del %0 删除自身bat文件
复制代码




静默运行的是这货,运行完了删除自身。点击卸载后主页变回来了。
@ultrafan  你可以试试运行对应位数的程序,点击卸载试试看,但是要不要测试请自行斟酌
这锁主页货貌似会释放驱动来着。总之请谨慎

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2016-4-11 21:54:06 | 显示全部楼层
360  QVM10
windows7爱好者
发表于 2016-4-11 22:18:15 | 显示全部楼层
利用一生锁页的改主页病毒,那个驱动是一生锁页的
我以前其实发过这个样本
鲁速
发表于 2016-4-12 09:13:25 | 显示全部楼层
锁定首页应该归类于于破坏计算机系统行为,已经出现过很多年了,可是从没听说过政府管理部门和法律机构对这种行为有过任何处罚。
蓝天二号
发表于 2016-4-12 09:36:45 | 显示全部楼层
诺顿

文件名: 迅雷会员账号共享2015最新版.exe
威胁名称: PUA.Yontoo.C完整路径: c:\users\cjw20\desktop\迅雷会员账号共享2015最新版.exe

____________________________

____________________________


在电脑上 
2016/4/12 ( 9:36:34 )

上次使用时间 
2016/4/12 ( 9:36:34 )

启动项 


已启动 


威胁类型: 安全风险。 会引发安全或隐私风险,且尚未归类为恶意程序的程序。

____________________________


迅雷会员账号共享2015最新版.exe 威胁名称: PUA.Yontoo.C
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有低风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: c:\users\cjw20\desktop\ 迅雷会员账号共享2015最新版.exe 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
ultrafan
 楼主| 发表于 2016-4-12 09:38:19 | 显示全部楼层

非常感谢!我电脑里找不到静默运行的这货,还有别的办法吗?进程管理器和注册表里也找不到相关信息
轩夏
发表于 2016-4-12 09:39:59 | 显示全部楼层
微软 miss了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 09:10 , Processed in 0.098007 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表