楼主: 租车司机
收起左侧

[病毒样本] 白加黑超级远控木马

  [复制链接]
www-tekeze
发表于 2020-1-26 22:20:33 | 显示全部楼层
杀软病综合医院 发表于 2020-1-26 22:16
对面是活人的话,反应应该不同,你在试试,弄个骂对面的文本或者图片在桌面上

活人?现在没见楼主冒泡,说不定就是他。。


杀软病综合医院
发表于 2020-1-26 22:22:23 | 显示全部楼层
www-tekeze 发表于 2020-1-26 22:20
活人?现在没见楼主冒泡,说不定就是他。。

我刚试了下,也没反应了
Black_lonely
发表于 2020-1-26 22:23:49 | 显示全部楼层
www-tekeze 发表于 2020-1-26 22:09
别神话了,我对30楼的结果很怀疑。。。1. 安天的诱饵如何删?关闭两项隐藏也看不到,除非你有System权限 ...

这玩意儿似乎能停掉部分杀毒软件,虚拟机360卫士双击,阻止了一个文件,这时候如果退出360再打开,360的界面就会闪一下关掉,再打开也打不开。重启之后360正常启动,这时候再去双击那个文件,360直接退出,文件顺利运行,期间卡巴一直开着没有任何反应。之后实体机小红伞双击,也是删掉一个文件,过一会儿小红伞防护停了.....吓得我马上重启了一下,红伞又正常了
1562859748
发表于 2020-1-26 22:26:28 | 显示全部楼层
Black_lonely 发表于 2020-1-26 20:06
卡巴主防和扫描都miss,然后电脑黑屏了

最后怎么样了
vm001
发表于 2020-1-26 22:28:00 | 显示全部楼层
Black_lonely 发表于 2020-1-26 22:23
这玩意儿似乎能停掉部分杀毒软件,虚拟机360卫士双击,阻止了一个文件,这时候如果退出360再打开,360的 ...

坛友,你这貌似的这几个杀软冲突造成的现象。。
vm001
发表于 2020-1-26 22:29:17 | 显示全部楼层
Black_lonely 发表于 2020-1-26 22:23
这玩意儿似乎能停掉部分杀毒软件,虚拟机360卫士双击,阻止了一个文件,这时候如果退出360再打开,360的 ...

这文件,360几天前应该就入库了,要不楼主怎么会发出了来。。。
Black_lonely
发表于 2020-1-26 22:29:25 | 显示全部楼层
vm001 发表于 2020-1-26 22:28
坛友,你这貌似的这几个杀软冲突造成的现象。。

单独安装360也出现了这种情况
www-tekeze
发表于 2020-1-26 22:34:31 | 显示全部楼层
杀软病综合医院 发表于 2020-1-26 22:22
我刚试了下,也没反应了

又用安天和火绒试过,不会报勒索了,看来真有活人控制?或者是衍生物AdminService搞怪,随机发作。。


www-tekeze
发表于 2020-1-26 22:39:16 | 显示全部楼层
Black_lonely 发表于 2020-1-26 22:23
这玩意儿似乎能停掉部分杀毒软件,虚拟机360卫士双击,阻止了一个文件,这时候如果退出360再打开,360的 ...

不会添加自启也不会创建计划任务 (否则杀软主防可能会报),但正因如此也没多大危害。。
对照34楼火绒截图将衍生物删了,样本也全删了,完事。。

PS:虚拟机就恢复快照吧,实机有影子也不用怕,小菜一碟。。。

vm001
发表于 2020-1-26 22:42:51 | 显示全部楼层
www-tekeze 发表于 2020-1-26 22:20
活人?现在没见楼主冒泡,说不定就是他。。

说不定啥,要不说你们新人啥也不知道。。楼主就是卖马的,原来在管家论坛就老发白+黑木马。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:58 , Processed in 0.092344 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表