搜索
查看: 940|回复: 11
收起左侧

[病毒样本] 貌似是rookit

[复制链接]
蓝蓝的天空
发表于 2019-8-6 15:08:20 | 显示全部楼层 |阅读模式
我检查过捆绑,有捆绑,但是分离不出来。里面那个WPS安装包一打开,我的进程执法官就提示dllhost.exe 进程被加载,还有那个叫啥conhost.exe进程也被加载。


附件解压密码是 woaitudouge


https://pan.baidu.com/s/1CF4yY_YTcZr29skFgpZ9BQ
ELOHIM
发表于 2019-8-6 15:11:57 | 显示全部楼层
这个conhost.exe一般由UAC调用的比较多。
你是不是禁用了UAC了?

文件太大,有没有大神帮分流一下。
桑德尔
发表于 2019-8-6 15:12:24 | 显示全部楼层
卡巴扫描Miss
a233
发表于 2019-8-6 15:15:20 | 显示全部楼层
a233
发表于 2019-8-6 15:17:01 | 显示全部楼层
waf产品介绍 - 副本.exe  用屏幕录像专家录制的视频
setup_CN_2052_10.8.0.5715_Professional - 副本.exe  WPSOffice2016的安装包
ELOHIM
发表于 2019-8-6 15:30:54 | 显示全部楼层
wd 扫描了13000多个文件,没反应。

2512975065
发表于 2019-8-6 15:53:32 | 显示全部楼层
ESET&Huorong
Miss All
www-tekeze
发表于 2019-8-6 16:06:23 | 显示全部楼层
两个文件,绒智扫描均不报!有空安装试试。。


www-tekeze
发表于 2019-8-6 16:10:12 | 显示全部楼层

两个文件,安天和无BD的管家均不报!


www-tekeze
发表于 2019-8-6 17:14:49 | 显示全部楼层
www-tekeze 发表于 2019-8-6 16:06
两个文件,绒智扫描均不报!有空安装试试。。

第一个是WPS 2016 Pro的安装包,第二个是屏幕录像专家录制的天融信系统的介绍视频,哪来的Rootkit想多了。
第一个火绒有捆绑安装的拦截,但这是正常的,官网下载的也一样。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-23 09:18 , Processed in 0.047358 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表