查看: 5478|回复: 45
收起左侧

[病毒样本] DNF墨规(台服专用.exe

[复制链接]
mak999
发表于 2016-8-31 08:47:17 | 显示全部楼层 |阅读模式
本帖最后由 mak999 于 2016-8-31 08:52 编辑

ESS xx
欢迎双击侠

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2016-8-31 08:57:51 | 显示全部楼层
本帖最后由 蓝天二号 于 2016-8-31 09:19 编辑

AVG




我还是沙箱运行的,,这货会劫持语言栏,,,结束正在运行的所有程序,,提示是否关机,,,,,,,,,,,

火绒报 勒索。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2016-8-31 09:19:43 | 显示全部楼层
本帖最后由 电脑发烧友 于 2016-8-31 11:46 编辑

红石下双击,样本存在模拟操作,会屏蔽卡巴托盘

目前可以通过在刚运行后立即按下反锁屏快捷键杀掉


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2016-8-31 09:22:14 | 显示全部楼层
电脑发烧友 发表于 2016-8-31 09:19
红石下双击卡巴托盘被干

还会劫持 语言栏。。。。
pal家族
发表于 2016-8-31 09:30:39 | 显示全部楼层
电脑发烧友 发表于 2016-8-31 09:19
红石下双击,样本存在模拟操作,按下反锁屏快捷键,卡巴托盘消失

卡巴退出了还是怎么了?
应该不会吧。毕竟退出卡巴需要类似uac的重复确认,,,模拟操作没有用
Eset小粉絲
发表于 2016-8-31 09:31:25 | 显示全部楼层
Avira
The pattern of 'TR/Black.Gen2 [trojan]'
detected in file 'C:\Users\User\Downloads\DNF墨规(台服专用.exe.
电脑发烧友
发表于 2016-8-31 09:35:47 | 显示全部楼层
pal家族 发表于 2016-8-31 09:30
卡巴退出了还是怎么了?
应该不会吧。毕竟退出卡巴需要类似uac的重复确认,,,模拟操作没有用

我又双击了一次,发现托盘只是被隐藏了,卡巴进程还在。
pal家族
发表于 2016-8-31 09:38:03 | 显示全部楼层
电脑发烧友 发表于 2016-8-31 09:35
我又双击了一次,发现托盘&# ...

吓死宝宝了
那被隐藏之后(病毒坏事已经干了),按快捷键还有效吗?
电脑发烧友
发表于 2016-8-31 09:39:49 | 显示全部楼层
pal家族 发表于 2016-8-31 09:38
吓死宝宝了
那被隐藏之后(病毒坏事已经干了),按快捷键还有效吗?

我在托盘消失之后按下快捷键,发现win10的操作中心有提示,但是无法点击,我重启explorer之后看到提示是“未找到屏幕锁”,模拟操作应该已经结束了。
vm001
发表于 2016-8-31 09:40:01 | 显示全部楼层

你那里火绒扫描报毒不,我这里火绒没报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 04:35 , Processed in 0.136167 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表