楼主: 感冒的猪
收起左侧

[病毒样本] 一个加载驱动的病毒文件,貌似是远控

  [复制链接]
小Q机器人
发表于 2019-3-29 12:39:37 | 显示全部楼层
a233 发表于 2019-3-29 12:31
看图标啊,是文件实时监控报的

那就不知道了, 我比你测试早,除了楼主,我最新接触的这个样本,再就是火绒官方,楼主@了火绒官方的
火绒工程师
发表于 2019-3-29 12:40:55 | 显示全部楼层
您好,样本收到,工程师将会分析处理,感谢反馈
感冒的猪
 楼主| 发表于 2019-3-29 12:43:35 | 显示全部楼层

密码 123
感冒的猪
 楼主| 发表于 2019-3-29 12:43:54 | 显示全部楼层
a233 发表于 2019-3-29 11:53
密码是什么?infected和virus都不对

密码 123
感冒的猪
 楼主| 发表于 2019-3-29 12:44:10 | 显示全部楼层
火绒工程师 发表于 2019-3-29 12:40
您好,样本收到,工程师将会分析处理,感谢反馈

辛苦了  密码是123哦
kaba666
发表于 2019-3-29 12:53:00 | 显示全部楼层
双击网盘.exe就有两个动作创建开机启动和联网,并没有加驱,但是远端服务器无法访问!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2019-3-29 12:56:16 | 显示全部楼层
Trend Micro 扫描Kill1 双击Kill1
  1. 安全威脅:        BKDR_ZEGOST.SML
  2. 來源類型:        安全威脅
  3. 受影響的檔案:        C:\IDM\idm\Downloads\Compressed\貌似是 远控\貌似是 远控\提取密码.exe
  4. 處理行動:        已移除
  5. 偵測方式:        手動掃瞄
  6. 安全威脅:        HEU_AEGISCS711
  7. 來源類型:        安全威脅
  8. 受影響的檔案:        C:\IDM\idm\Downloads\Compressed\貌似是 远控\貌似是 远控\网盘.exe
  9. 處理行動:        已移除
  10. 偵測方式:        即時掃瞄
复制代码




感冒的猪
 楼主| 发表于 2019-3-29 13:03:43 | 显示全部楼层
kaba666 发表于 2019-3-29 12:53
双击网盘.exe就有两个动作创建开机启动和联网,并没有加驱,但是远端服务器无法访问!

另外一个会加载驱动
kaba666
发表于 2019-3-29 13:19:51 | 显示全部楼层
感冒的猪 发表于 2019-3-29 13:03
另外一个会加载驱动

我这里测试,并没有加载驱动的动作
kaba666
发表于 2019-3-29 13:27:03 | 显示全部楼层
卡巴手动模式下,好样的!直接PDM报警!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 03:20 , Processed in 0.101736 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表