楼主: petr0vic
收起左侧

[病毒样本] #4(18.05.05)

[复制链接]
Nocria
发表于 2018-5-5 21:25:31 | 显示全部楼层
本帖最后由 humanlwj52 于 2018-5-5 21:39 编辑

ESET killed 3x.

/Users/sergioramos/Documents/TTKN/4/2.exe - a variant of Win32/Kryptik.GGJR trojan
/Users/sergioramos/Documents/TTKN/4/3.exe - a variant of Generik.LLPFPWJ trojan
/Users/sergioramos/Documents/TTKN/4/4.exe - a variant of Win32/Spy.Agent.PIS trojan

To ESET.
Jerry.Lin
发表于 2018-5-5 21:33:28 | 显示全部楼层
本帖最后由 191196846 于 2018-5-5 21:39 编辑

KILL ALL

1.exe - Adware.Agent.CPI
2.exe - Adware.IStartSurf
3.exe - Generic.Malware/Suspicious
4.exe - Generic.Malware/Suspicious

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2605276004x
发表于 2018-5-5 22:04:08 | 显示全部楼层
本帖最后由 2605276004x 于 2018-5-5 22:09 编辑
ELOHIM 发表于 2018-5-5 21:05
RAR的低级广告太恶心人了。。。

用resource hacker打开WinRar.exe,依次打开String Table --80--2052,在两个“##”中间插入一个"#"就可以去广告了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

2605276004x
发表于 2018-5-5 22:13:11 | 显示全部楼层
360MISSALL
心醉咖啡
发表于 2018-5-6 01:03:05 | 显示全部楼层
毒霸扫描全miss
wangyuhe
发表于 2018-5-6 07:46:59 | 显示全部楼层
瑞星文件监控杀2.exe,其余miss
a27573
发表于 2018-5-6 10:16:22 | 显示全部楼层
ESET kill all
  1. 时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希;此处首次所见
  2. 2018/5/6 10:09:32;文件系统实时防护;文件;F:\病毒\收集\包(长期)\#\epvxxe\4\1.exe;Win32/Indiloadz.Y 特洛伊木马;通过删除清除;JINXY\宇;在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe (223FCC242AB6880ADE5250A9A43E3888D270CABE).;28C5ABDB278879F41BDE765D861467C1CB02405E;2018/5/6 10:09:21
  3. 2018/5/6 10:09:32;文件系统实时防护;文件;F:\病毒\收集\包(长期)\#\epvxxe\4\2.exe;Win32/Kryptik.GGJR 特洛伊木马 的变种;通过删除清除;JINXY\宇;在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe (223FCC242AB6880ADE5250A9A43E3888D270CABE).;E47138173E6357DE50C1D92BC6B2DEE23BFF6C51;2018/5/6 10:09:21
  4. 2018/5/6 10:09:34;文件系统实时防护;文件;F:\病毒\收集\包(长期)\#\epvxxe\4\3.exe;Win32/Indiloadz.Y 特洛伊木马;通过删除清除;JINXY\宇;在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe (223FCC242AB6880ADE5250A9A43E3888D270CABE).;5C8B0132A6BA2367AE047C8894C332CD35DA2958;2018/5/6 10:09:21
  5. 2018/5/6 10:09:34;文件系统实时防护;文件;F:\病毒\收集\包(长期)\#\epvxxe\4\4.exe;Win32/Spy.Agent.PIS 特洛伊木马 的变种;通过删除清除;JINXY\宇;在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe (223FCC242AB6880ADE5250A9A43E3888D270CABE).;492EDA4544486CD966ED3B7C84DB5CD87215AB7E;2018/5/6 10:09:21
复制代码
qwert520
发表于 2018-5-6 13:08:50 | 显示全部楼层
eset 全灭
ELOHIM
发表于 2018-5-6 16:56:04 | 显示全部楼层
2605276004x 发表于 2018-5-5 22:04
用resource hacker打开WinRar.exe,依次打开String Table --80--2052,在两个“##”中间插入一个"#"就可以 ...

2052,,,,,,那就是说,只针对中文用户发布广告是吗??????
ELOHIM
发表于 2018-5-6 16:56:50 | 显示全部楼层
pal家族 发表于 2018-5-5 21:22
bandizip了解一下宝贝儿

谢谢,一会儿玩玩看。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 17:53 , Processed in 0.121119 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表