搜索
查看: 2590|回复: 74
收起左侧

[病毒样本] 恶意推广软件

[复制链接]
记录微笑
发表于 2019-7-27 16:20:17 | 显示全部楼层 |阅读模式
这里下载,密码infected
本地Mcafee Endpoint Security测试:
扫描MISS,双击后报毒1个exe,ATP封锁一个exe,最后触发Real Protect Cloud回滚。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

BE_HC
发表于 2019-7-27 16:20:50 | 显示全部楼层
本帖最后由 BE_HC 于 2019-7-27 16:28 编辑

Norton Scan MISS


  1. ;下面的注释包含自解压脚本命令

  2. Setup=ipilajehlbfaj.exe
  3. Setup=IFoxInstall-y-c206529687-s-nsi-tp-x.exe
  4. Setup=KINSTALLERS_66_48952.exe
  5. Setup=jzbrowser_7654_30527_i4_30527.exe
  6. Setup=QQBrowser_Setup_9.2.5170.402_9.2_Coop_subid@30527.exe
  7. TempMode
  8. Silent=1
  9. Overwrite=1
  10. Update=U
复制代码

解包出来也只杀一个





HuoRong Scan Kill 2x




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 2019-7-27 16:25:56 | 显示全部楼层
WD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-7-27 16:27:02 | 显示全部楼层
本帖最后由 a233 于 2019-7-27 16:40 编辑

Avast扫描Miss
双击杀了几个文件



但是还是被装上了两个,主防没反应



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
 楼主| 发表于 2019-7-27 16:31:09 | 显示全部楼层

你可以双击一下,会安装驱动,有很多敏感动作
c/mm
发表于 2019-7-27 16:33:44 | 显示全部楼层
Dr.web


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2019-7-27 16:37:06 | 显示全部楼层
记录微笑 发表于 2019-7-27 16:31
你可以双击一下,会安装驱动,有很多敏感动作

实机就不双击惹
驱动感觉应该是金山的
异常一点的话QQ浏览器应该也有
www-tekeze
发表于 2019-7-27 16:39:50 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-7-27 16:53 编辑

手机看帖,绒智占楼。。。火绒kill 2X,智量miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
小飞侠.net + 1 感谢支持,欢迎常来: )

查看全部评分

温馨小屋
发表于 2019-7-27 16:40:42 | 显示全部楼层
本帖最后由 温馨小屋 于 2019-7-27 16:52 编辑

卡巴

27.07.2019 16.40.16;检测到的对象( 文件 );Z:\infected20190727\infected.exe//ipilajehlbfaj.exe;Z:\infected20190727\infected.exe//ipilajehlbfaj.exe;not-a-virus:HEUR:Downloader.NSIS.Chindo.gen


双击,PDM杀,回滚

27.07.2019 16.51.23;检测到 广告软件;not-a-virus:PDM:AdWare.Win32.AdInst.a;C:\Users\zry\Desktop\infected.exe;c:\users\zry\desktop\infected.exe;07/27/2019 16:51:23



27.07.2019 16.51.23;已回滚 恶意软件 的操作;PDM:Trojan.Win32.Generic;C:\Users\zry\Desktop\infected.exe;c:\users\zry\desktop\infected.exe;07/27/2019 16:51:23



温馨小屋
发表于 2019-7-27 16:41:35 | 显示全部楼层
本帖最后由 温馨小屋 于 2019-7-27 17:05 编辑

BD

双击,全miss
被安装
金山毒霸
瑞星杀毒软件
暴风看电影
QQ浏览器
瑞星安全浏览器
百度影音,这玩意还没有卸载程序


装了个火绒,压缩包里释放出来的文件两个被当木马杀了,另外三个弹出了提示,点阻止安装就没有了
ATD杀广告不太好用,还不防加驱和MBR,看样子以后装BD可以配个火绒,完美补齐短板

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-23 13:26 , Processed in 0.039628 second(s), 3 queries , MemCache On.

快速回复 返回顶部 返回列表