搜索
楼主: 兔子大大
收起左侧

[病毒样本] 样本57(新增一个病毒,里面的链接下载)

[复制链接]
SUARP-BIGNUM
发表于 2019-2-11 17:26:54 | 显示全部楼层
www-tekeze 发表于 2019-2-11 17:21
管家给杀了,真的抽风了。。   @SUARP-BIGNUM

虽然是白的,但是会加载dll,我觉得应该是老版本了被TX弃坑了,杀了就杀了
Jerry.Lin
发表于 2019-2-11 17:52:57 | 显示全部楼层
www-tekeze 发表于 2019-2-11 14:28
exe有腾讯数签应该没问题,但有了那个黑dll,联网后会下载一个rawhost.exe,这程序也会联网,被火绒报挖 ...

衍生物
趋势简中

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
asdfgpasdfgp
发表于 2019-2-11 19:07:00 | 显示全部楼层
文件本身miss,允许后目测就一个病毒下载器而已,进程可轻易结束。下载文件报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-11 20:32:30 | 显示全部楼层
SUARP-BIGNUM 发表于 2019-2-11 17:26
虽然是白的,但是会加载dll,我觉得应该是老版本了被TX弃坑了,杀了就杀了

有不少人都喜欢老版本或绿色版的QQ,也许是管家故意而为之?

这自杀式弃坑也太暴力了吧,不得不对大腾讯说个服。。   @ ☆星~柯南Conan   TAV真牛逼。。
skystars
头像被屏蔽
发表于 2019-2-11 20:46:33 | 显示全部楼层
很好

评分

参与人数 1经验 -2 收起 理由
LSPD -2 灌水

查看全部评分

www-tekeze
发表于 2019-2-11 21:53:46 | 显示全部楼层
楼主编辑过了? 对新增的火绒报挖矿病毒,智量MISS 。。    已上传。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-11 21:56:49 | 显示全部楼层

ESET,同样报CoinMiner 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-11 21:59:33 | 显示全部楼层

Avira,同样报CoinMiner 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-11 22:05:04 | 显示全部楼层
安天智甲也报挖矿,13项威胁。。   奇怪的是管家,带BD仍然MISS 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-8-25 21:53 , Processed in 0.041307 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表