楼主: 驭龙
收起左侧

[病毒样本] Zeus和Carberp的下一代混合体Win32.Bolik.1

  [复制链接]
nick20010117
发表于 2016-6-24 22:00:01 | 显示全部楼层
windows7爱好者 发表于 2016-6-24 20:15
应该是完整的样本,但是对环境挑剔



这是什么鬼,不会是这个样本导致的吧?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-6-24 22:10:20 | 显示全部楼层
nick20010117 发表于 2016-6-24 22:00
这是什么鬼,不会是这个样本导致的吧?

按理说也应该是可疑驱动才对啊
PC有时候会误报,作者也承认,不过看你这个好像有点问题
我之前电脑里的第二块硬盘被报MBR rookit,我还纳闷一直清除不了,后来才知道PC的误报.....
nick20010117
发表于 2016-6-24 22:47:54 | 显示全部楼层
windows7爱好者 发表于 2016-6-24 22:10
按理说也应该是可疑驱动才对啊
PC有时候会误报,作者也承认,不过看你这个好像有点问题
我之前电 ...

中了ZA也是这个效果
liyangfr
发表于 2016-6-25 06:18:42 | 显示全部楼层
我非要双击
驭龙
 楼主| 发表于 2016-6-25 08:16:22 | 显示全部楼层
nick20010117 发表于 2016-6-24 20:05
我这边感染以后每次开机都有可疑的计划任务生成,删除以后重启再生
系统还原后消失

哇,这货这么恐怖么?我们居然抓不到行为
驭龙
 楼主| 发表于 2016-6-25 08:17:54 | 显示全部楼层
nick20010117 发表于 2016-6-24 22:00
这是什么鬼,不会是这个样本导致的吧?

如果是正常的虚拟机不会有可疑PE的,难道真的感染了
nick20010117
发表于 2016-6-25 11:10:06 | 显示全部楼层
驭龙 发表于 2016-6-25 08:16
哇,这货这么恐怖么?我们居然抓不到行为

真的很奇怪,连进程都没有,感觉有rootkit,可疑的pe映像也说明了这点
驭龙
 楼主| 发表于 2016-6-25 13:29:29 | 显示全部楼层
nick20010117 发表于 2016-6-25 11:10
真的很奇怪,连进程都没有,感觉有rootkit,可疑的pe映像也说明了这点

这货好像就是没有进程的啊
nick20010117
发表于 2016-6-25 13:37:16 | 显示全部楼层
驭龙 发表于 2016-6-25 13:29
这货好像就是没有进程的啊

看来他的隐蔽性很好,危害很大,大面积传播就不好了
驭龙
 楼主| 发表于 2016-6-25 13:45:13 | 显示全部楼层
nick20010117 发表于 2016-6-25 13:37
看来他的隐蔽性很好,危害很大,大面积传播就不好了

据说能自我传播,这是黑寡妇官方上说的,不知道以后好不好什么情况,但中毒以后,基本上察觉不到,也很难清除,这个或许会让很多中招者不知道已经中招了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 16:16 , Processed in 0.095747 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表