查看: 3070|回复: 19
收起左侧

[病毒样本] 多线程下载器

[复制链接]
zay365
头像被屏蔽
发表于 2019-7-27 13:03:10 | 显示全部楼层 |阅读模式
从百度推广上找到的http://pcxz.landu2.cn/soft/3607.html
会在%Temp%/Soft/目录下释放多个1XXX.exe,多线程并发安装捆绑软件。
被安装的软件非常多,有的同一类的软件被装了好几个,这作者同时赚了好几家的钱啊。
360,智量kill

火绒不知道是怎么回事,一开始下载时报毒,当时我还在想火绒不是不报下载器的吗,应该是误报吧,结果过一会又不报了。
病毒库在下载前就更新到了最新的2019-07-26 17:17,火绒又没有云,所以这个现象很离奇。
  1. 操作者:C:\Users\Administrator\AppData\Roaming\360se6\Application\360se.exe
  2. 病毒路径:D:\360安全浏览器下载\万能播放器@893@3607.exe
  3. 病毒名称:HEUR:Trojan/HVM03.d
  4. 病毒ID:BDEBEDAC545ED26A
  5. 用户操作:已清除
  6. 操作者:C:\Program Files (x86)\360\360safe583911\360Safe\ipc\360BoxLd64.exe
  7. 病毒路径:D:\360安全浏览器下载\万能播放器@893@3607.exe
  8. 病毒名称:HEUR:Trojan/HVM03.d
  9. 病毒ID:BDEBEDAC545ED26A
  10. 用户操作:已信任
  11. 操作者:C:\Program Files (x86)\360\360safe583911\360Safe\ipc\360BoxLd64.exe
  12. 病毒路径:D:\360安全浏览器下载\万能播放器@893@3607.exe
  13. 病毒名称:HEUR:Trojan/HVM03.d
  14. 病毒ID:BDEBEDAC545ED26A
  15. 用户操作:已信任
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
j2016
发表于 2019-7-27 13:09:34 | 显示全部楼层
下载后sep秒
a233
发表于 2019-7-27 13:10:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 2019-7-27 13:12:47 | 显示全部楼层
Edge不让下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-7-27 13:17:07 | 显示全部楼层
本帖最后由 温馨小屋 于 2019-7-27 16:05 编辑

卡巴


27.07.2019 13.16.43;检测到的对象 ( 文件 ) 已删除;C:\Users\zry980321\Downloads\Programs\万能播放器@893@3607.exe;C:\Users\zry980321\Downloads\Programs\万能播放器@893@3607.exe;HEUR:Trojan.Win32.Generic



UPX加壳后

27.07.2019 13.19.19;检测到的对象 ( 文件 ) 已删除;C:\Users\zry980321\Downloads\Programs\万能播放器@893@3607.exe;C:\Users\zry980321\Downloads\Programs\万能播放器@893@3607.exe;not-a-virus:VHO:AdWare.Win32.Agent.gen



扫描期间卡巴崩溃






加了VMProtect壳,终于过掉扫描了

PDM杀了所有释放的数字文件,但是并没有触发回滚,留下了一堆垃圾,之后虚拟机广告不断地弹。。。




这才几分钟,刚加了VMP壳的样本被UDS入库了。。。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-7-27 13:20:08 | 显示全部楼层
我看到日志里有“用户操作:已信任”。。
zay365
头像被屏蔽
 楼主| 发表于 2019-7-27 13:24:37 | 显示全部楼层
本帖最后由 zay365 于 2019-7-27 13:25 编辑
a233 发表于 2019-7-27 13:20
我看到日志里有“用户操作:已信任”。。

我已经移除信任了,前两次移除后会报,第三次就不报了
温馨小屋
头像被屏蔽
发表于 2019-7-27 13:44:37 | 显示全部楼层
BD
刚点完安装就被杀了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
头像被屏蔽
发表于 2019-7-27 14:15:06 | 显示全部楼层
Dr.web



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2019-7-27 14:16:40 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 08:20 , Processed in 0.140824 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表