查看: 4696|回复: 44
收起左侧

[病毒样本] 我朋友中了類似木馬東西 ,但是他的檔名是荒野行动稳定辅助.exe

[复制链接]
a7878330
发表于 2018-10-2 20:21:03 | 显示全部楼层 |阅读模式
本帖最后由 a7878330 于 2018-10-2 20:23 编辑

我不知這個程式是否木馬,但是我朋友電腦越跑越慢,還好幫他刪掉了這個疑似木馬的
但是不知是誰做的這個程式,呵呵
載點1:http://www.funp.net/908783
載點2:https://www.sendspace.com/file/g4od91

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-10-2 20:32:42 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-10-2 20:37 编辑

火绒、智量占楼。。。

火绒miss,智量kill 。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a7878330
 楼主| 发表于 2018-10-2 20:44:24 | 显示全部楼层
www-tekeze 发表于 2018-10-2 20:32
火绒、智量占楼。。。

火绒miss,智量kill 。

這個木馬的具體行為 我初步檢測  他會下載某一個網站程式
a7878330
 楼主| 发表于 2018-10-2 20:44:49 | 显示全部楼层
www-tekeze 发表于 2018-10-2 20:32
火绒、智量占楼。。。

火绒miss,智量kill 。

這個病毒會連到哪國家??
歌德塔大蜘蛛
发表于 2018-10-2 20:57:01 | 显示全部楼层
avast     Win32:Evo-gen[Susp]
天道酬善
发表于 2018-10-2 20:59:01 | 显示全部楼层
EES V7
日志
正在扫描日志
检测引擎的版本: 18134 (20180929)
日期: 2018-10-02  时间: 20:57:48
已扫描的磁盘、文件夹和文件: G:\种子\zip
G:\种子\zip > ZIP > 木馬/荒野行动稳定辅助.exe > UPX v13_m14 - Win32/TrojanDownloader.Agent.CFM 特洛伊木马 的变种 - 已删除
已扫描的对象数: 1
发现的威胁数: 1
已清除对象数: 1
完成时间: 20:57:52  总扫描时间: 4 秒 (00:00:04)
Jerry.Lin
发表于 2018-10-2 21:26:56 | 显示全部楼层
  1. VirusTotal Smart Scanner 1.06

  2. ======================================================================================
  3. Scan Time:                    2018-10-02-21-26-44
  4. Scan Duration:                7 seconds
  5. Scan Target:                  C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\1 (2)\木馬
  6. Number of Scan Files:         1
  7. Number of Infected Files:     1

  8. engine_threshold_slider       : 80
  9. upload_check                  : True
  10. log_check                     : True
  11. menu_check                    : True
  12. scan_pe_check                 : True
  13. grayware_check                : True
  14. rescan_check                  : False
  15. black_check                   : True
  16. white_check                   : True
  17. crawler_check                 : True
  18. ======================================================================================

  19. Threat(s):
  20. Backdoor.Generic                sha256: 27f81cbe0bdffbebf4ac4f36337e48a9d5b5567bc7a9f1ec7356210cd6ff42a8    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\1 (2)\木馬\荒野行动稳定辅助.exe
复制代码
275751198
发表于 2018-10-2 21:27:21 | 显示全部楼层
我猜是挖矿

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2018-10-2 21:30:33 | 显示全部楼层
Norton Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2018-10-2 21:39:45 | 显示全部楼层
观察到以下网络连接:----------
developer.lanzous.com/405878/4227654?1538482284

protocol:(TCP)0
cmd:'GET'
datalen:154

----------
xc.mieseng.com/down/%E8%8D%92%E9%87%8E%E8%A1%8C%E5%8A%A8%E7%A8%B3%E5%AE%9A%E8%BE%85%E5%8A%A9.zip@667_4227654.exe


protocol:(TCP)0
cmd:'GET'
datalen:224

----------
IP:110.88.223.250

protocol:(TCP)0
datalen:154
data:
00000000: 47 45 54 20 2F 34 30 35 38 37 38 2F 34 32 32 37 ; GET /405878/4227
00000010: 36 35 34 3F 31 35 33 38 34 38 32 32 38 34 20 48 ; 654?1538482284 H
00000020: 54 54 50 2F 31 2E 31 0D 0A 55 73 65 72 2D 41 67 ; TTP/1.1..User-Ag
00000030: 65 6E 74 3A 20 4D 6F 7A 69 6C 6C 61 2F 34 2E 30 ; ent: Mozilla/4.0
00000040: 20 28 63 6F 6D 70 61 74 69 62 6C 65 29 0D 0A 48 ;  (compatible)..H
00000050: 6F 73 74 3A 20 64 65 76 65 6C 6F 70 65 72 2E 6C ; ost: developer.l
00000060: 61 6E 7A 6F 75 73 2E 63 6F 6D 0D 0A 43 61 63 68 ; anzous.com..Cach
00000070: 65 2D 43 6F 6E 74 72 6F 6C 3A 20 6E 6F 2D 63 61 ; e-Control: no-ca

----------
IP:114.55.188.114

protocol:(TCP)0
datalen:224
data:
00000000: 47 45 54 20 2F 64 6F 77 6E 2F 25 45 38 25 38 44 ; GET /down/%E8%8D
00000010: 25 39 32 25 45 39 25 38 37 25 38 45 25 45 38 25 ; %92%E9%87%8E%E8%
00000020: 41 31 25 38 43 25 45 35 25 38 41 25 41 38 25 45 ; A1%8C%E5%8A%A8%E
00000030: 37 25 41 38 25 42 33 25 45 35 25 41 45 25 39 41 ; 7%A8%B3%E5%AE%9A
00000040: 25 45 38 25 42 45 25 38 35 25 45 35 25 38 41 25 ; %E8%BE%85%E5%8A%
00000050: 41 39 2E 7A 69 70 40 36 36 37 5F 34 32 32 37 36 ; A9.zip@667_42276
00000060: 35 34 2E 65 78 65 20 48 54 54 50 2F 31 2E 31 0D ; 54.exe HTTP/1.1.
00000070: 0A 55 73 65 72 2D 41 67 65 6E 74 3A 20 4D 6F 7A ; .User-Agent: Moz


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 12:12 , Processed in 0.144369 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表