楼主: vm001
收起左侧

[病毒样本] 集结号木马

[复制链接]
vm001
 楼主| 发表于 2016-12-15 11:48:04 | 显示全部楼层
wu5920 发表于 2016-12-15 11:25
这个也是白的,我提串看了下 ,这个文件原始名字是ois.dll文件, 我在你之前发的游戏木马安装包找到ois.d ...

找到了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wu5920
发表于 2016-12-15 11:55:14 | 显示全部楼层

en  就是他了
230f4
发表于 2016-12-15 12:07:07 | 显示全部楼层
Bitdefender:

mfc71chs.rar

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
vm001 + 1 根据版规,加1分以示鼓励

查看全部评分

ELOHIM
发表于 2016-12-15 12:09:46 | 显示全部楼层
11F

MSE miss
fireherman
发表于 2016-12-15 12:11:57 | 显示全部楼层



ESET miss (你妹的,还是个隐藏文件,解压后就不见了,还得设置隐藏可见)

更可恨的是扫描 miss

上报……上报……上报……上报……


ELOHIM
发表于 2016-12-15 12:50:18 | 显示全部楼层
fireherman 发表于 2016-12-15 12:11
ESET miss (你妹的,还是个隐藏文件,解压后就不见了,还得设置隐藏可见)

更可恨的是扫 ...


玩样本首先打开系统隐藏的,哈哈。。
fireherman
发表于 2016-12-15 12:59:52 | 显示全部楼层
ELOHIM 发表于 2016-12-15 12:50
玩样本首先打开系统隐藏的,哈哈。。




一般是不需要开这个的 [命令行:attrib -s 文件名]

但这个样本就伪装为【系统文件】,

如果关闭这个勾选,桌面会多出很多【既有用,但却很碍眼的文件】,不信你试试




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2016-12-15 13:04:45 | 显示全部楼层
fireherman 发表于 2016-12-15 12:59
一般是不需要开这个的 [命令行:attrib -s 文件名]

但这个样本就伪装为【系统文件】,


cmd regedit 这些我都禁用了。。用不到。
可以避免一些软件安装过程流氓,但是不是全部。

这个文件,我也是 attrib -s -h 来了一次。
彩虹丶//
头像被屏蔽
发表于 2016-12-15 15:44:18 | 显示全部楼层

BD不miss。。。
彩虹丶//
头像被屏蔽
发表于 2016-12-15 15:45:06 | 显示全部楼层
@linzh    我的BD和你的不一样?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 22:45 , Processed in 0.096877 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表