楼主: 挚爱HNL
收起左侧

[病毒样本] 机器狗病毒

[复制链接]
挚爱HNL
 楼主| 发表于 2018-6-22 10:26:50 | 显示全部楼层
www-tekeze 发表于 2018-6-21 23:38
楼主,估计你自己都没找到解压密码,那加密包怎么能杀呢。。

上个火绒扫描和双击的,如果是真正 ...

当初不知道是自解压的,抱歉
a445441
发表于 2018-6-22 10:42:12 | 显示全部楼层
微点入库
挚爱HNL
 楼主| 发表于 2018-6-22 10:42:16 | 显示全部楼层
www-tekeze 发表于 2018-6-22 00:24
呵呵,是个货真价实的机器狗,为观察行为先在沙盘里跑一下,但加驱时被沙盘阻止,无奈直接双击吧,部分图 ...

影响平台
Win 9X/ME/NT/2000/XP/2003
(360百科)
挚爱HNL
 楼主| 发表于 2018-6-22 10:43:11 | 显示全部楼层
www-tekeze 发表于 2018-6-21 23:38
楼主,估计你自己都没找到解压密码,那加密包怎么能杀呢。。

上个火绒扫描和双击的,如果是真正 ...

发帖的时候不知道是自解压程序@終極小壞蛋 告诉我的
Geralt
发表于 2018-6-22 10:45:08 | 显示全部楼层
www-tekeze 发表于 2018-6-22 00:32
不可能吧,解压了么? 这么有名的病毒MSE怎么可能miss 。。

我的疏忽,我误以为带有UAC图标的程序就是病毒本体,结果这只是一个带密码的自解压程序,大意了
ATP_synthase
发表于 2018-6-22 11:38:07 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-6-22 11:41 编辑

卡巴解压秒,报的是gamethief,应该是盗号吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-6-22 11:48:15 | 显示全部楼层
谢新 发表于 2018-6-22 10:12
我觉得测主防 还是要看默认开关勾选。能反映真实实况,毕竟大多数用户只会用默认的。加驱默认放过样本大 ...

默认设置只能拦截“映像劫持”。。。这就象嗑毛豆,最终效果和用户关系密切,当然现在的comodo也比较智能了。。。包括规则这类,用好了火绒的防御能力也不错,查杀率看相就不行了。。
www-tekeze
发表于 2018-6-22 12:00:02 | 显示全部楼层
挚爱HNL 发表于 2018-6-22 10:42
影响平台
Win 9X/ME/NT/2000/XP/2003
(360百科)

2003基本也能完全影响Win7,我虚拟机是Win8.1,也会被感染,昨晚用火绒扫描过,122个风险,但一次就清除干净了,也许8.1平台上机器狗的威力会大减吧。。
不过07、08年时,火绒的官人还在瑞星 (当时的国产杀软老大),对这个Dogrobot应该是研究透了。。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挚爱HNL
 楼主| 发表于 2018-6-22 12:30:40 | 显示全部楼层
本帖最后由 挚爱HNL 于 2018-6-22 12:31 编辑
www-tekeze 发表于 2018-6-22 12:00
2003基本也能完全影响Win7,我虚拟机是Win8.1,也会被感染,昨晚用火绒扫描过,122个风险,但一次就清除 ...

幸好没有在学校的电脑试,学校电脑win 7 32位(学校电脑安装领航版360)
www-tekeze
发表于 2018-6-22 12:58:52 | 显示全部楼层
挚爱HNL 发表于 2018-6-22 12:30
幸好没有在学校的电脑试,学校电脑win 7 32位(学校电脑安装领航版360)

这个Dogrobot太有名了,当时有很多变种,象你给这个会映像劫持的,能让很多杀软无法启动 (修改文件名后可以手动启动),但到现在都十年了,相信各家杀软都能彻底查杀,即使是带毒环境。。。
对数字来说,还有个很强悍的急救箱呢。。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-26 01:29 , Processed in 0.090472 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表