楼主: vm001
收起左侧

[病毒样本] 吾爱的远控木马一枚

[复制链接]
www-tekeze
发表于 2018-9-18 21:58:35 | 显示全部楼层
ELOHIM 发表于 2018-9-18 21:45
你找到了我就不说什么了,显示出来你的隐藏文件和系统文件,小心双击。
有一个单引号的文件夹。里面有一 ...

之前下的有问题,我是对“木马”整个文件夹扫描的,无论是不是隐藏,智量都会报,但之前没报,说明没那个65004.exe,重新下就好了。
ELOHIM
发表于 2018-9-18 22:00:46 | 显示全部楼层
www-tekeze 发表于 2018-9-18 21:58
之前下的有问题,我是对“木马”整个文件夹扫描的,无论是不是隐藏,智量都会报,但之前没报,说明没那个 ...


下载不完全的压缩包可以解压的吗??
www-tekeze
发表于 2018-9-18 22:07:30 | 显示全部楼层
ELOHIM 发表于 2018-9-18 21:45
你找到了我就不说什么了,显示出来你的隐藏文件和系统文件,小心双击。
有一个单引号的文件夹。里面有一 ...

已经双击了,正因为有正规签名,火绒联网控制给的是绿色窗口,有三次联网,外联是北京大兴区,会下载一个“赤雀”。。。火绒没反应,死就死吧。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-9-18 22:09:59 | 显示全部楼层
ELOHIM 发表于 2018-9-18 22:00
下载不完全的压缩包可以解压的吗??

字节数没看,但之前智量确实没报。。。按理损坏无法解压,可能之前没全部扫吧。。
ELOHIM
发表于 2018-9-18 22:11:56 | 显示全部楼层
www-tekeze 发表于 2018-9-18 22:07
已经双击了,正因为有正规签名,火绒联网控制给的是绿色窗口,有三次联网,外联是北京大兴区,会下载一个 ...

自求多福吧,希望火绒可以帮到你。
www-tekeze
发表于 2018-9-18 22:26:37 | 显示全部楼层
ELOHIM 发表于 2018-9-18 22:11
自求多福吧,希望火绒可以帮到你。

在C盘根目录下装了个灰鸽子远程管理系统,目录名是System Sll,里面的exe都有数签。。。火绒快速扫描没发现问题,但智量快速扫描把exe和dll都报PUP。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2018-9-18 22:46:10 | 显示全部楼层
BD ATD杀,处理了20多分钟


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
智量官方
发表于 2018-9-19 08:00:54 | 显示全部楼层
www-tekeze 发表于 2018-9-18 21:05
那个有潍坊灰鸽子签名的驱动,火绒不报,智量报,VT上也只有一家报,看来智量又误报了。。。@智量官方

hi 这不是误报 是远控工具~
如果被安装人知情这是远控工具就OK 不知情那就是木马
所以我们报的PUP~
claudgreen
发表于 2018-9-19 09:19:43 | 显示全部楼层
歌德塔大蜘蛛 发表于 2018-9-18 19:37
著名的灰鸽子, Kaspersky顶多报 not a virus 可能会被犯罪分子利用以破坏您的计算机或个人数据的合法软件

kis2019 扫描miss
www-tekeze
发表于 2018-9-19 10:35:13 | 显示全部楼层
智量官方 发表于 2018-9-19 08:00
hi 这不是误报 是远控工具~
如果被安装人知情这是远控工具就OK 不知情那就是木马
所以我们报的PUP~

嗯,合法和黑产之间往往是一线之隔,报PUP提醒下用户也挺好。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 04:41 , Processed in 0.163706 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表