12
返回列表 发新帖
楼主: zay365
收起左侧

[病毒样本] 又双叒叕是百度推广中的下载器

[复制链接]
www-tekeze
发表于 2019-9-3 00:03:41 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-9-3 08:06 编辑
zay365 发表于 2019-9-2 22:14
可以试一下火绒能拦截所有捆绑安装的软件吗?

全部都拦下,Web防护两次报Adware一次,中招的话相信很难受。。    PS:智量主防杀两次,图忘截了。

编辑掉没有加驱,看错了。。。


操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1140.exe
安装软件:旋风Pdf
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\XFPdf_Setup_2111622191_hlq_001.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1147.exe
安装软件:QQ视频
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\QQliveSetup_30_817.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1255.exe
安装软件:QQ音乐
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\QQMusic_Mitu4Silence.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1137.exe
安装软件:视频无忧
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\SPWY_V2009.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1142.exe
安装软件:酷我音乐盒
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\kuwo_jm704.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1149.exe
安装软件:万能压缩
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\setup_wnyswmxz001.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1205.exe
安装软件:小象壁纸
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\CalfWallpaper_3799659451_hlq_001.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1255.exe
安装软件:快速软件助手
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\setup_ksrjzs_ksrjzs09nodkpk_v1.0_silent.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1149.exe
安装软件:爱奇艺
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\IQIYIsetup_wm@kb010.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\LDSGameMasterInstRoad_211901.exe
安装软件:手机模拟大师
文件路径:C:\Users\Wzz\AppData\Local\Temp\ldsgamemaster.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1140.exe
安装软件:快压
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\KuaiZip_Setup_3611747200_hlq_004.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1205.exe
安装软件:番茄动态壁纸
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\twp_online_jmtg.exe
操作结果:已阻止

操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1142.exe
安装软件:小黑记事本
文件路径:C:\Users\Wzz\AppData\Local\Temp\Soft\HNInstall_Setup_2804684559_hlq_001.exe
操作结果:已阻止

网络防护,恶意网站拦截,svchost.exe尝试【down.shusw.com/】,已阻止
操作进程:C:\Windows\system32\svchost.exe
命令行:C:\Windows\system32\svchost.exe -k NetworkService
风险分类:木马盗号
访问网址:down.shusw.com/
操作结果:已阻止

网络防护,恶意网站拦截,1147.exe尝试【down.shusw.com/clv/qdb/setup_clvwmxz003.exe】,已阻止
操作进程:C:\Users\Wzz\AppData\Local\Temp\Soft\1147.exe
命令行:"C:\Users\Wzz\AppData\Local\Temp\Soft\1147.exe" -d --i 468 --n 1147 --t 1256 --q 893190902 --s 15
风险分类:木马盗号
访问网址:down.shusw.com/clv/qdb/setup_clvwmxz003.exe
操作结果:已阻止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2019-9-3 08:15:02 | 显示全部楼层
PUA:Win32/Softcnapp

Downloads\侠盗飞车GTA5@893@468.exe|http://dd.gkline.cn/downcdnz/侠盗飞车GTA5@893@468.exe|pid:8020,ProcessStart:132119432532785682
WhiteCruel
发表于 2019-9-3 08:43:26 | 显示全部楼层
数字

木马 (HEUR/QVM10.1.A0BB.Malware.Gen)
桑德尔
头像被屏蔽
发表于 2019-9-3 11:26:42 | 显示全部楼层
卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 13:54 , Processed in 0.102533 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表