楼主: a7878330
收起左侧

[病毒样本] c64.exe 用虛擬機 開外網捕獲到病毒

[复制链接]
a7878330
 楼主| 发表于 2018-8-22 16:14:32 | 显示全部楼层
www-tekeze 发表于 2018-8-22 16:13
双击后会隐藏到系统目录里,假冒svchost.exe,然后联网。。
关闭实时监控,凭主防火绒也可以杀。 ...

初步我發現類似木馬  
但是不敢保證我說的是正確
www-tekeze
发表于 2018-8-22 16:20:05 | 显示全部楼层
a7878330 发表于 2018-8-22 16:14
初步我發現類似木馬  
但是不敢保證我說的是正確

这种偷偷摸摸的,但又不具备感染性,归入木马是肯定的。。
a7878330
 楼主| 发表于 2018-8-22 16:30:08 | 显示全部楼层
www-tekeze 发表于 2018-8-22 16:20
这种偷偷摸摸的,但又不具备感染性,归入木马是肯定的。。

但是ip  追蹤的到嗎????
www-tekeze
发表于 2018-8-22 16:39:12 | 显示全部楼层
a7878330 发表于 2018-8-22 16:30
但是ip  追蹤的到嗎????

用火绒的联网控制没问题啊,但装个“IP雷达”更方便。。。我现在手机看帖,你用雷达试试。。
a7878330
 楼主| 发表于 2018-8-22 16:40:47 | 显示全部楼层
www-tekeze 发表于 2018-8-22 16:39
用火绒的联网控制没问题啊,但装个“IP雷达”更方便。。。我现在手机看帖,你用雷达试试。。

我改天試試看  我有把這樣本保存了
www-tekeze
发表于 2018-8-22 16:48:45 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-8-22 19:44 编辑
a7878330 发表于 2018-8-22 16:40
我改天試試看  我有把這樣本保存了

火绒联网拦截时我选的允许,但没下载文件,流量也几乎没有,很可能下截源失效,或者就是个后门,时机成熟时才发作。
温馨小屋
头像被屏蔽
发表于 2018-8-22 16:50:15 | 显示全部楼层
文件名: c64.exe
威胁名称: Trojan.Gen.2完整路径: x:\users\zry980321\appdata\local\temp\rar$dra7580.34698\c64.exe

____________________________

____________________________


在电脑上 
2018/8/22 ( 16:46:50 )

上次使用时间 
2018/8/22 ( 16:48:50 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


c64.exe 威胁名称: Trojan.Gen.2
定位


少量用户信任的文件
Norton 社区中有数百名用户 使用了此文件。

新建的文件
该文件已在 17 天 前发行。


此文件具有高风险。


____________________________


https://att.kafan.cn/forum.php?mo ... DU5MDY4OHwyMTMwNTg2
已下载文件 从 att.kafan.cn
来源: 外部介质

c64.exe

____________________________

文件操作

文件: x:\Users\zry980321\AppData\Local\Temp\rar$dra7580.34698\ c64.exe 已删除
____________________________


文件指纹 - SHA:
236cbeb7905e7cd7140a74c35b365ccceaae5f675de337d2b13a301f1bfd4d29
文件指纹 - MD5:
c0d5e1777e3086984b5e46e18cc56d87
a7878330
 楼主| 发表于 2018-8-23 09:37:19 | 显示全部楼层
www-tekeze 发表于 2018-8-22 16:48
火绒联网拦截时我选的允许,但没下载文件,流量也几乎没有,很可能下截源失效,或者就是个后门,时机成熟 ...

摁摁  
command360
发表于 2018-8-23 12:20:24 | 显示全部楼层
www-tekeze 发表于 2018-8-22 16:13
双击后会隐藏到系统目录里,假冒svchost.exe,然后联网。。
关闭实时监控,凭主防火绒也可以杀。 ...

老铁能把样本放到蓝奏云上吗,我不知道为什么卡饭的附件下载不了……
www-tekeze
发表于 2018-8-23 12:24:55 | 显示全部楼层
command360 发表于 2018-8-23 12:20
老铁能把样本放到蓝奏云上吗,我不知道为什么卡饭的附件下载不了……

又被攻击了。。。https://bbs.kafan.cn/thread-2130592-1-1.html

昨天测完后样本被我删了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 11:59 , Processed in 0.094741 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表