楼主: 落华无痕
收起左侧

[病毒样本] 百度搜索推广的激活工具样本

  [复制链接]
www-tekeze
发表于 2019-1-5 21:24:08 | 显示全部楼层
智量Heru杀,火绒miss,准备双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-1-5 21:29:41 | 显示全部楼层
落华无痕 发表于 2019-1-5 21:14
手机号注册不说。之前注册了,忘记密码了,手机号找回,输入短信密码,登录不上。

输错了吧
www-tekeze
发表于 2019-1-5 21:36:47 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-1-5 21:43 编辑

有联网、加驱等动作,全部放行很快被报Rootkit,是下载的一个驱动,处理后源程序被一并删除。。

哦,不对,应该是源程序释放的驱动。。。补充:虚拟机里看不到动作。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2019-1-5 22:12:39 | 显示全部楼层
FortiSandbox --> Malicious


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2019-1-5 22:23:58 | 显示全部楼层
sysdiag miss
www-tekeze
发表于 2019-1-5 22:36:23 | 显示全部楼层

红伞Free监控杀,不截图了。
落华无痕
 楼主| 发表于 2019-1-5 22:50:53 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-1-5 21:36
有联网、加驱等动作,全部放行很快被报Rootkit,是下载的一个驱动,处理后源程序被一并删除。。

...

火绒允许驱动加载才报病毒?53端口不是dns么,那个ip好像是opendns的公用dns服务器
www-tekeze
发表于 2019-1-5 22:59:16 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-1-5 23:01 编辑
落华无痕 发表于 2019-1-5 22:50
火绒允许驱动加载才报病毒?53端口不是dns么,那个ip好像是opendns的公用dns服务器

默认并没勾选加驱的拦截,所以会直接报毒,看不到前面那些弹窗。 联网动作是最后,看任务栏时间,因为报毒窗口我没关,所以才出来联网动作。。。。53端口没注意,日常很难看到。

端口:53
  服务:Domain Name Server(DNS)
  说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。
蓝蓝的天空
发表于 2019-1-6 08:38:03 | 显示全部楼层
火绒 MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hey,boy
发表于 2019-1-6 09:29:55 | 显示全部楼层
www-tekeze 发表于 2019-1-5 21:24
智量Heru杀,火绒miss,准备双击。。

好奇智量heru是什么意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 16:38 , Processed in 0.094613 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表