楼主: 租车司机
收起左侧

[病毒样本] 白加黑超级远控木马

  [复制链接]
www-tekeze
发表于 2020-1-27 21:58:38 | 显示全部楼层

木事,这个不会添加自启和计划任务。。。就算被加了,时不时检查下,发现不明项删了完事,记得断网操作。。。    PS:但如果是加驱的Rootkit、Bootkit就头大了,不过还有大数字的急救箱。。



qwert520
发表于 2020-1-27 22:36:58 | 显示全部楼层
火绒扫描miss,过了一会文件监控杀了。
zxh445566
发表于 2020-1-27 23:06:03 | 显示全部楼层
这个病毒确实厉害,刚才又试了一下小红伞,不开云的话扫描没问题,开云才能扫出病毒,选择清除后病毒程序运行的报错,说明红伞在开云的情况防护查杀还是不错的



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝泽祈
头像被屏蔽
发表于 2020-1-28 09:33:30 | 显示全部楼层
系统无法在消息文件中为 Application 找到消息号为 0x2350 的消息文本。

(c) 2018 Microsoft Corporation。保留所有权利。
系统无法在消息文件中为 System 找到消息号为 0x8 的消息文本。

C:\ProgramData\562417515>

蓝泽祈
头像被屏蔽
发表于 2020-1-28 09:35:45 | 显示全部楼层
www-tekeze 发表于 2020-1-26 21:27
SEP Scan Miss,双击还是出来个图片,但大杀器没反应。。

卡巴kis双击也出现一个图片,然后没反应。CMD出现一个窗口。

系统无法在消息文件中为 Application 找到消息号为 0x2350 的消息文本。

(c) 2018 Microsoft Corporation。保留所有权利。
系统无法在消息文件中为 System 找到消息号为 0x8 的消息文本。

C:\ProgramData\562417515>

lzhfdxhxm
发表于 2020-1-28 10:39:53 | 显示全部楼层
这么可怕
lifan88
发表于 2020-1-28 13:05:15 | 显示全部楼层
www-tekeze 发表于 2020-1-27 21:58
木事,这个不会添加自启和计划任务。。。就算被加了,时不时检查下,发现不明项删了完事,记得断网操作。 ...

事实证明什么急救箱也是不行的,被针对你也看不出来,最基本的针对就是让你看不出中毒就行了,某rootkit最新的版本还是免疫所有急救箱(PE类型除外)的,只不过已经改行了..
w396555179
发表于 2020-1-28 13:09:31 | 显示全部楼层
诺顿全程毫无反应,蜘蛛反而报了黑DLL
abc277399
头像被屏蔽
发表于 2020-1-28 13:31:50 | 显示全部楼层
本帖最后由 abc277399 于 2020-1-28 13:36 编辑

远控木马貌似这个不能用,又会出新的,然后杀软还是防不住。利益足够大的时候,真是有厉害的人才!
saga3721
发表于 2020-1-28 14:10:43 | 显示全部楼层
abc277399 发表于 2020-1-28 13:31
远控木马貌似这个不能用,又会出新的,然后杀软还是防不住。利益足够大的时候,真是有厉害的人才!

所以我说云是最好的解决方法,云避免了好人坏人一块儿过安检的系统资源浪费,因为绝大多数的时候主动防御都在检查好人
云就只是看到不三不四的家伙才上传云端,节省资源,不会卡顿避免不兼容。故我认为杀软从道理上讲应该以云为贵而不是主防
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-17 13:58 , Processed in 0.118534 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表