12
返回列表 发新帖
楼主: aphorism
收起左侧

[可疑文件] 很特殊的可疑样本?在线等结果

[复制链接]
aphorism
 楼主| 发表于 2016-11-16 19:20:56 | 显示全部楼层
fireherman 发表于 2016-11-16 17:44
应该是bat文件(批处理文件)吧,本来都不抱太大期望,想不到……  

看命名,应该就是修改Hos ...

那说明不是病毒?
aphorism
 楼主| 发表于 2016-11-16 19:22:01 | 显示全部楼层
fireherman 发表于 2016-11-16 17:54
被清理的是这个文件:视频资源观看补丁20151025.bat

[mw_shl_code=css,true]@echo off

对电脑无害?
540923555
发表于 2016-11-16 21:42:15 | 显示全部楼层


这个不算,又是下载的万物杀。。。右键被过了
Monismith
发表于 2016-11-16 22:44:38 | 显示全部楼层
修改host的批处理,无害。
linzh
发表于 2016-11-17 01:11:41 | 显示全部楼层
卡巴miss,不过根据卡巴禁止修改hosts的尿性这个bat也没什么卵用
源码:
[mw_shl_code=shell,true]@echo off
echo 该补丁绝对安全,请注意你的杀毒软件提示,一定要允许
echo.
echo.
echo 开始文件备份
@Xcopy %Windir%\system32\drivers\etc\hosts %Windir%\system32\drivers\etc\hosts.bak\ /d /c /i /y
echo 文件备份完毕
echo.
echo.
echo 开始安装补丁
@echo.>>%Windir%\system32\drivers\etc\hosts
@echo 121.12.168.107 w2w1.tudou.com>>%Windir%\System32\drivers\etc\hosts
@echo 121.12.168.107 w2w2.tudou.com>>%Windir%\System32\drivers\etc\hosts
@echo 121.12.168.107 w2w3.tudou.com>>%Windir%\System32\drivers\etc\hosts
@echo 121.12.168.107 w2w4.tudou.com>>%Windir%\System32\drivers\etc\hosts
@echo 121.12.168.107 w2w5.tudou.com>>%Windir%\System32\drivers\etc\hosts
@echo 121.12.168.107 w2w6.tudou.com>>%Windir%\System32\drivers\etc\hosts
@echo 121.12.168.107 w2w7.tudou.com>>%Windir%\System32\drivers\etc\hosts
@echo 121.12.168.107 w2w8.tudou.com>>%Windir%\System32\drivers\etc\hosts
@echo 121.12.168.107 w2w9.tudou.com>>%Windir%\System32\drivers\etc\hosts
@echo 121.12.168.107 w2w10.tudou.com>>%Windir%\System32\drivers\etc\hosts
echo 补丁安装完成
echo.
echo.
echo 开始更新DNS缓存
@ipconfig /flushdns
echo 刷新DNS完成
echo.
echo.
echo 补丁已安装完成,请关闭浏览器,重新打开网页即可观看,遇到补丁无效时请尝试重启!
echo 谢谢您的支持!如果需恢复,请运行恢复补丁!
echo 按任意键退出!
@pause > nul
@exit[/mw_shl_code]
IP详情:看样子应该并不是优酷土豆的

土豆的ip:其中183开头的在东莞,其余的节点在北京

恢复补丁:
[mw_shl_code=shell,true]@echo off
echo 按任意键恢复系统原始状态
echo.
@pause > nul
@copy %Windir%\System32\drivers\etc\hosts.bak\hosts %Windir%\System32\drivers\etc\hosts /y
echo.
echo hosts文件恢复完毕,按任意键退出
echo.
@pause > nul
@exit[/mw_shl_code]
综上:这应该不是恶意文件,很有可能以前这个ip就是归属于土豆的,毕竟这玩意2015年的。。 但是现在运行后可能反而会导致看不了视频,因为这玩意并不再是土豆的节点了,而且要是是恶意文件的话改hosts应该改淘宝什么的 ,改个土豆有啥用
而且还有个恢复补丁

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-11-18 09:22:19 | 显示全部楼层
linzh 发表于 2016-11-17 01:11
卡巴miss,不过根据卡巴禁止修改hosts的尿性这个bat也没什么卵用
源码:
[mw_shl_code=shell,true ...

继续miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 21:42 , Processed in 0.096911 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表