楼主: 租车司机
收起左侧

[病毒样本] 白加黑超级远控木马

  [复制链接]
QVM360
发表于 2020-1-26 20:57:15 | 显示全部楼层
eset miss all
智量杀1个(可执行文件共3x)
已当漏报上传至eset!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2020-1-26 21:00:43 | 显示全部楼层
* 命令行中的选项开关:-output-json -log=D:\community.x64.release\ScanLog_200126205928.log
* 获取恶软签名库最新版本 ...
* 下载恶软签名库配置文件 ...
* 创建恶软签名库升级组件 ...
* 计算并下载增量文件 ...
* 升级恶软签名库 ...
* 恶软签名库升级成功
* 扫描目标 : (1) C:\Users\555555\Desktop\最新价格图

* 加载恶软签名库: D:\community.x64.release/malware.rmd
* 恶软签名库加载成功,发布序号为 7192
* 读取恶软签名库配置 ...
* 云辅助扫描组件初始化失败.
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
扫描开始: Sun Jan 26 20:59:31 2020

{"filename":"C:\\Users\\555555\\Desktop\\最新价格图\\GamePPRender.dat","type":"scan"}
{"filename":"C:\\Users\\555555\\Desktop\\最新价格图\\N.png","type":"scan"}
{"filename":"C:\\Users\\555555\\Desktop\\最新价格图\\sysimgbase.dll","infect":{"engine":"rdmk","signature":"cmRtazrxJC9fYpeRTeMHhEl60opS","threat":"Malware.Heuristic!ET#90%"},"type":"scan"}
{"filename":"C:\\Users\\555555\\Desktop\\最新价格图\\vixDiskMountApi.dll","type":"scan"}
{"filename":"C:\\Users\\555555\\Desktop\\最新价格图\\价格表.exe","type":"scan"}

扫描结束: Sun Jan 26 20:59:31 2020

总扫描耗时: 0:0:200(m:s:ms)
总扫描对象: 5
总扫描文件: 5
总恶意文件: 1
有效检出率: 20.00%
瑞星
huicuan
发表于 2020-1-26 21:04:05 来自手机 | 显示全部楼层
歌德塔呢   双击试试
54ss
发表于 2020-1-26 21:09:17 | 显示全部楼层
求火绒和智量双击
ysyysy1
发表于 2020-1-26 21:11:15 | 显示全部楼层

大bd威武
www-tekeze
发表于 2020-1-26 21:13:15 | 显示全部楼层
智量报一个dll为后门,exe和另一个dll有VMware数签,相信没问题。。。火绒Miss All,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-1-26 21:19:25 | 显示全部楼层
安天和无BD管家,Both Scan Miss,双击,会显示个图片,被安天报衍生物为勒索。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-1-26 21:27:41 | 显示全部楼层
SEP Scan Miss,双击还是出来个图片,但大杀器没反应。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-1-26 21:29:04 | 显示全部楼层
Avast Miss
FD丶纸鸢
发表于 2020-1-26 21:31:01 | 显示全部楼层
本帖最后由 FD丶纸鸢 于 2020-1-26 21:33 编辑
www-tekeze 发表于 2020-1-26 21:13
智量报一个dll为后门,exe和另一个dll有VMware数签,相信没问题。。。火绒Miss All,有空双击。。

...

火绒双击
双击后释放衍生物,名为Legend(还是什么来着?忘了)Clinet.exe在Roaming文件夹下,本体退出,衍生物参与远控操作
对面删了我QQ QQ影音 Chrome 格式工厂......然后顺便帮我清空了回收站和任务栏上的图标......之后给我重启了真的超想打死那个鳖孙子 删我东西 干

全程火绒没有任何弹窗警告!!!!
楼上@www-tekeze 提到的衍生物 是自身复制过去的 外加两个黑dll

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 后来看到了。。。

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 15:15 , Processed in 5.179914 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表