搜索
查看: 1573|回复: 31
收起左侧

[病毒样本] 锁主页Rootkit

[复制链接]
zay365
发表于 2019-8-13 13:13:52 | 显示全部楼层 |阅读模式
https://www.lanzous.com/i5jvxjc

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

温馨小屋
头像被屏蔽
发表于 2019-8-13 13:15:24 | 显示全部楼层
卡巴


13.08.2019 13.14.57;检测到的对象 ( 文件 ) 已删除;C:\Users\zry980321\Downloads\Programs\CF过防沉迷实名.exe;C:\Users\zry980321\Downloads\Programs\CF过防沉迷实名.exe;HEUR:Trojan.Win32.Generic
温馨小屋
头像被屏蔽
发表于 2019-8-13 13:21:27 | 显示全部楼层
文件名: CF过防沉迷实名.exe
威胁名称: Heur.AdvML.B完整路径: C:\Users\zry\Desktop\CF过防沉迷实名.exe

____________________________

____________________________


在电脑上 
2019/8/13 ( 13:18:47 )

上次使用时间 
2019/8/13 ( 13:20:47 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


CF过防沉迷实名.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
CF过防沉迷实名.exe

____________________________

文件操作

文件: C:\Users\zry\Desktop\ CF过防沉迷实名.exe 已删除
____________________________


文件指纹 - SHA:
82c5896f4b120e9655eef1176621c470bc966e20a7cdaddfadff6f07649a746f
文件指纹 - MD5:
80620f11fcc6cdbc78e677c13b56c1f3
莒县小哥
发表于 2019-8-13 13:27:10 | 显示全部楼层
Microsoft

Trojan:Win32/Spawnerx.F

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

a233
发表于 2019-8-13 13:32:40 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liu237
发表于 2019-8-13 13:35:10 | 显示全部楼层
本帖最后由 liu237 于 2019-8-13 15:04 编辑

瑞星云终端扫描不报,双击报毒杀一个dll和两个sys,应该稳了
有一个报毒法好奇怪类似于针对行为的查杀





后来。。装了个人版瑞星,,,双击多次完美防御。。连个提示都没有。。看了事件日志才知道,太不友好了,没开免打扰

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-8-13 13:37:22 | 显示全部楼层
Avast扫描Miss
双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nikbobo
发表于 2019-8-13 16:39:33 | 显示全部楼层
趋势 Mac Miss
yjwfdc
发表于 2019-8-13 18:59:09 | 显示全部楼层
win7 64位实机

病毒运行后
电脑速度卫士之活动木马检测 发现两个


装360 11.4 快速扫描安全。

卸载360,安装火绒5.0.19.0 安装完没更新,扫出一个问题。


pe下用电脑速度卫士之活动木马检测 非白即黑模式 查出 13个,



排除火绒的几个文件,处理之后,进正常模式电脑速度卫士之活动木马检测,没有发现病毒,

用火绒 快速扫描,自动帮我全盘扫描了,只扫出d盘的样本,应该没有活动木马了,

这个病毒做得不好,中毒后上网卡死了,网页都打不开。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hui8du
发表于 2019-8-13 19:11:57 | 显示全部楼层
咔嚓

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-10-23 13:52 , Processed in 0.082593 second(s), 19 queries .

快速回复 返回顶部 返回列表