12
返回列表 发新帖
楼主: vm001
收起左侧

[病毒样本] 凤凰山庄游戏远控木马更新

[复制链接]
360_HBM
发表于 2016-11-27 09:36:26 | 显示全部楼层
vm001 发表于 2016-11-27 00:20
启动游戏360是什么拦截弹窗。。
哦你说的是这个拦截吧。在win10上是拦截不了的

昨晚测试时弹出你的第二张截图所示的弹窗后,选择允许,还有几个拦截WmlPrvSE.exe行为的弹窗,今天再测试不知为什么没有了,只弹出截图二弹窗后一会儿就关机了
vm001
 楼主| 发表于 2016-11-27 10:21:47 | 显示全部楼层
360_HBM 发表于 2016-11-27 09:36
昨晚测试时弹出你的第二张截图所示的弹窗后,选择允许,还有几个拦截WmlPrvSE.exe行为的弹窗,今天再测试 ...

WmlPrvSE.exe有行为是因为他在远程操作,只关机(就是WmlPrvSE.exe行执行关机的行为)360是肯定不拦截,所以没泡泡了。
另外你是用win7测试的?
360_HBM
发表于 2016-11-27 16:08:38 | 显示全部楼层
vm001 发表于 2016-11-27 10:21
WmlPrvSE.exe有行为是因为他在远程操作,只关机(就是WmlPrvSE.exe行执行关机的行为)360是肯定不拦截, ...

第一次测试时360还拦截到几次WmlPrvSE.exe在修改系统关键COM组件,以及一些其它行为,具体是什么忘记了,日志已经被我还原了。测试在虚拟机下进行,虚拟机的系统是win7 32位
轩夏
发表于 2016-11-28 13:30:52 | 显示全部楼层
卡巴
FHGameLobby.exe
Trojan.Win32.Inject.wmyq
TASLoginBase.dll
Trojan.Win32.Inject.wmyq
UE32.dat
HEUR:Trojan.Win32.Generic
WmlPrvSE.exe
UDS:DangerousObject.Multi.Generic
a445441
发表于 2016-11-28 14:15:12 | 显示全部楼层
本帖最后由 a445441 于 2016-11-28 14:17 编辑



@vm001

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
vm001 + 1 根据版规,加1分以示鼓励

查看全部评分

dak
发表于 2016-11-28 14:22:48 | 显示全部楼层
BD拦截
猪头无双
头像被屏蔽
发表于 2016-11-29 20:28:30 | 显示全部楼层
三个样本报的都是同一个dll




+++++++++++++++++++++++

+++++++++++++++++++++++

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
houtiancheng
发表于 2016-12-3 00:18:49 | 显示全部楼层
BD-Free为0928毒库,其他为1106毒库:
BD-Free: ATC Kill
AVG Free: Miss
KIS: Miss
Dr.Web: Miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-8 05:33 , Processed in 0.099429 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表