查看: 4763|回复: 18
收起左侧

[病毒样本] netpub.rar

[复制链接]
飞碟1234
头像被屏蔽
发表于 2018-3-8 18:55:28 | 显示全部楼层 |阅读模式
https://yunpan.360.cn/surl_yQY6uyRLrkq (提取码:b2b9)

最近在temp文件夹发现的俩货,BD系、红伞、趋势、卡巴都报毒了。VT上报毒也很多。8成是病毒。

然而现在的问题是,用ARK强制删除,会引起蓝屏;删除后,还会再生,当然是重启之后;而且这货还有正规数字签名。

压缩包一共俩文件,一个叫 netpubservice, 一个叫netpubupload。

密码virus


Jerry.Lin
发表于 2018-3-8 18:59:26 | 显示全部楼层
WD

PUA:Win32/Adtech
dg1vg4
发表于 2018-3-8 19:02:47 来自手机 | 显示全部楼层
本帖最后由 dg1vg4 于 2018-3-8 21:40 编辑

你是想问有没有什么解决方法吗?KVRT用过没?NPE用过没?
瑞星杀毒软件,文件监控杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞碟1234
头像被屏蔽
 楼主| 发表于 2018-3-8 19:12:32 | 显示全部楼层
dg1vg4 发表于 2018-3-8 19:02
你是想问有没有什么解决方法吗?KVRT用过没?NPE用过没?

ARK都用了,何况是NPE,好歹也是07年就上了卡饭的人了。这点常识还是有的
猥琐大叔
发表于 2018-3-8 19:20:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
刻舟求剑
发表于 2018-3-8 20:32:47 | 显示全部楼层
趋势科技,文件解压后检测到一个威胁。物理机检测,不做打开和双击测试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2605276004x
发表于 2018-3-8 21:10:43 | 显示全部楼层
删除后,还会再生应该是电脑上的pua在不断生成。npe不行,不知eek行否?或者解放wd。
心醉咖啡
发表于 2018-3-9 00:51:36 | 显示全部楼层
管家

  1. 【扫描信息】

  2. 开始时间:2018-3-9 00:51:03
  3. 扫描用时:00:00:01
  4. 扫描类型:指定位置杀毒
  5. 扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
  6. 扫描状态:扫描完成


  7. 【扫描结果】

  8. 扫描文件数:2
  9. 发现风险数:1
  10. 已处理风险数:1


  11. ---------------------
  12. 2018-3-9 00:51:06 MD5:d6675d680ec158022ed5c5eee148880d F:\浏览器下载\netpub\netpubloader.exe [Win32.Trojan.Falsesign.Wqwl]  [删除成功]
  13. ---------------------
复制代码
不知道这是剑
发表于 2018-3-9 08:45:02 | 显示全部楼层
火绒
病毒库:2018/03/08 15:44
开始时间:2018/03/09 08:43
总计用时:00:00:03
扫描对象:5个
扫描文件:2个
发现风险:1个
已处理风险:1个
发现系统修复项:0个
处理系统修复项:0个

病毒详情

风险路径:C:\Users\test\Downloads\netpub\netpubloader.exe, 病毒名:Backdoor/Jspider.a, 病毒ID:[ed10b7267324ca48], 处理结果:已处理
飞碟1234
头像被屏蔽
 楼主| 发表于 2018-3-9 10:10:59 | 显示全部楼层
2605276004x 发表于 2018-3-8 21:10
删除后,还会再生应该是电脑上的pua在不断生成。npe不行,不知eek行否?或者解放wd。

都试过,就是找不到这个软件的本体在哪儿,所以没法下手。而且百度了一下,发现不是我一个个例,估计是某一个大众软件被动了手脚了。或者是某个驱动文件里夹带私货了。因为出现这个玩意之前,我只是更新了驱动,装了几个绿色软件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 22:22 , Processed in 0.135644 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表