楼主: 引领五基生活
收起左侧

[病毒样本] 【附上清除工具】Flash Offline Downloader.exe

  [复制链接]
saleniy35
发表于 2018-2-28 21:18:59 | 显示全部楼层

联网的 虚拟机里就右下角网络图标不大正常
WhiteCruel
发表于 2018-2-28 23:48:41 | 显示全部楼层
ESET 扫描miss
Sailer.X 该用户已被删除
发表于 2018-2-28 23:59:08 | 显示全部楼层
MBAM 已拉黑:Generic.Malware/Suspicious
ytysh
发表于 2018-3-1 02:00:47 | 显示全部楼层
本帖最后由 ytysh 于 2018-3-3 07:43 编辑

WEBROOT Miss  二扫Kill

鉴定耗时12分钟



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2018-3-1 10:09:23 | 显示全部楼层
Avira miss
已上报
dwdw11
发表于 2018-3-1 10:52:21 | 显示全部楼层
卡巴MISS,已上报
remiliacn
发表于 2018-3-1 11:22:54 | 显示全部楼层
AVAST扫描MISS
AVAST双击MISS
AVAST Cyber-Capture Miss
已上报
bbs2811125
发表于 2018-3-1 11:27:05 | 显示全部楼层
Emsisoft miss
看来要说再见了
2605276004x
发表于 2018-3-1 11:49:08 | 显示全部楼层
本帖最后由 2605276004x 于 2018-3-1 14:47 编辑

VirusTotal沙箱



文件系统操作
文件已打开
  • C:\ 2955b7a1735a09fd54a164811875a77f51ca8c02932585ded891df82531555db
  • \\。\ PIPE \ LSARPC
  • C:\ WINDOWS \ SYSTEM32 \ WINSOCK.DLL
  • C:\ WINDOWS \ SYSTEM32 \ DRWTSN32.EXE
  • C:\ Documents and Settings \ All Users \ Application Data \ Microsoft \ Dr Watson \ drwtsn32.log
读取文件
  • C:\ WINDOWS \ SYSTEM32 \ WINSOCK.DLL
写入的文件
  • C:\ Documents and Settings \ All Users \ Application Data \ Microsoft \ Dr Watson \ drwtsn32.log


流程和服务行为
已创建过程
  • C:\ WINDOWS \ system32 \ drwtsn32 -p 148 -e 192 -g
注入的进程
  • dwwin.exe


同步机制
互斥量开放
  • ShimCacheMutex


模块已加载
运行时DLL
  • KERNEL32.DLL
  • ADVAPI32.DLL
  • COMCTL32.DLL
  • COMDLG32.DLL
  • GDI32.DLL
  • OLE32.DLL
  • 的oleaut32.dll
  • SHELL32.DLL
  • user32.dll中
  • WINMM.DLL
  • WINSPOOL.DRV
  • 在ws2_32.dll
  • Rpcrt4.dll中
  • SHLWAPI.DLL
  • VERSION.DLL
  • ntdll.dll中
  • C:\ WINDOWS \ SYSTEM32 \ dbghelp.dll
  • C:\ WINDOWS \ SYSTEM32 \ exts.dll
  • C:\ WINDOWS \ SYSTEM32 \ ntsdexts.dll

WD不杀https://www.microsoft.com/en-us/ ... 1-a087-fbc07bff3e36
趋势咋回事???



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
引领五基生活
 楼主| 发表于 2018-3-1 12:11:52 来自手机 | 显示全部楼层
本帖最后由 引领四基生活 于 2018-3-1 13:29 编辑
bbs2811125 发表于 2018-3-1 11:27
Emsisoft miss
看来要说再见了

双击也过了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 02:00 , Processed in 0.096103 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表