楼主: 小野泽悠贵
收起左侧

[病毒样本] 样本包1(内有远控病毒)

  [复制链接]
记录微笑
发表于 2019-5-28 22:49:48 | 显示全部楼层

大蜘蛛查杀本来就不是强项
www-tekeze
发表于 2019-5-28 23:02:32 | 显示全部楼层
Discuz!X 发表于 2019-5-28 22:29
那个bat和qqplayer才是远控,跑跑看

bat智量通常不检测,QQPlayer是Trojan报出,误报率很低,估计火绒漏了。

有空双击看看火绒系统加固和规则有什么反应。。。

小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-28 23:28:40 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-5-28 23:02
bat智量通常不检测,QQPlayer是Trojan报出,误报率很低,估计火绒漏了。

有空双击看看火绒系统加固和 ...

QQplayer.exe最开始好像是不报的,我明天看看
www-tekeze
发表于 2019-5-28 23:55:17 | 显示全部楼层
Discuz!X 发表于 2019-5-28 23:28
QQplayer.exe最开始好像是不报的,我明天看看

这个是Trojan报的,有可能之前没杀。。。但主防能杀也行哈。。
PS:双击没触发火绒弹窗,也不会联网,远控?? 不明觉厉。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
curfew
发表于 2019-5-29 06:26:18 | 显示全部楼层
本帖最后由 curfew 于 2019-5-29 06:27 编辑

跑不起来的样本就不要发上来了吧
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-29 06:32:59 | 显示全部楼层
curfew 发表于 2019-5-29 06:26
跑不起来的样本就不要发上来了吧

我从微步搬的怎么知道跑不跑得起来。。。
而且魔盾跑出行为了啊
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-29 06:34:42 | 显示全部楼层
www-tekeze 发表于 2019-5-28 23:55
这个是Trojan报的,有可能之前没杀。。。但主防能杀也行哈。。
PS:双击没触发火绒弹窗,也不会联 ...
木马名为 Autoexec.bat

启动后连接C&C服务器:183.251.55.120 端口:8083

对应的域名:mangwa66.f3322.net
ricky3
发表于 2019-5-29 08:01:48 | 显示全部楼层
下载试试我的杀软吧
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-29 08:43:41 | 显示全部楼层
ricky3 发表于 2019-5-29 08:01
下载试试我的杀软吧

什么东西
jiaobaoyun51
头像被屏蔽
发表于 2019-5-29 09:54:31 | 显示全部楼层

今天有变化了【默认设置】

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 15:35 , Processed in 0.105008 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表