查看: 2508|回复: 24
收起左侧

[可疑文件] 一个QQ发送的能远程控制的恶意软件

[复制链接]
df47267891
发表于 2020-2-26 12:51:31 | 显示全部楼层 |阅读模式
360报恶意
微点/火绒没反应
密码123

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 高质量样本!

查看全部评分

QVM360
发表于 2020-2-26 12:54:56 | 显示全部楼层
本帖最后由 QVM360 于 2020-2-26 13:59 编辑

ESET
远程控制.exe - Win32/Injector.CJVZ 特洛伊木马 的变种

LSPD
发表于 2020-2-26 12:55:52 | 显示全部楼层
Norton Data Protector Blocked
程序随后报错

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-2-26 13:03:15 | 显示全部楼层
本帖最后由 温馨小屋 于 2020-2-26 14:13 编辑

卡巴双击miss


更新,应该是云端已经拉黑了


26.02.2020 14.08.53;检测到 恶意软件;PDM:Trojan.Win32.Bazon.a;C:\Users\hyperkaba\Desktop\远程控制.exe;c:\users\hyperkaba\desktop\远程控制.exe;02/26/2020 14:08:53


一个小时后回来一看病毒进程没了,文件也被删了,卡巴没有任何日志记录,然后对着病毒文件一右键就PDM杀了


越来越看不懂卡巴的操作了



扫描会miss,双击PDM云杀



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-2-26 13:05:38 | 显示全部楼层
AvastIDP杀衍生物回滚本体

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2020-2-26 13:11:34 | 显示全部楼层
D:\test\125\123(病毒)\远程控制.exe1;a variant of Win32/Injector.CJVZ trojan
www-tekeze
发表于 2020-2-26 13:20:27 | 显示全部楼层
智量Heur杀,火绒Miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liu237
发表于 2020-2-26 13:30:27 | 显示全部楼层
BDF扫描没反应
双击,实时监控击杀衍生物exe,然后ATDkillall
www-tekeze
发表于 2020-2-26 13:36:08 | 显示全部楼层
www-tekeze 发表于 2020-2-26 13:20
智量Heur杀,火绒Miss,有空双击。。

双击,首先释放衍生物到系统目录,放行后被智量主防连杀两次!(本体及衍生物),game over 。。
退出智量双击,衍生物会联网,火绒主防没反应。。。不过怎么不加自启或计划任务?这也能远控。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2020-2-26 13:50:39 | 显示全部楼层
IKARUS killed.

  1. Date and Time: 26/02/2020 13:49:56
  2. File Name: 远程控制.exe1
  3. Original Path: C:\Users\promi\Desktop\123(病毒)\
  4. File Size: 730.96 kB
  5. Detection Name: Trojan.Win32.Genome
  6. Detection-ID: 3527322
  7. Suggestion: Backup and Delete
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 14:51 , Processed in 0.124212 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表