查看: 3195|回复: 33
收起左侧

[病毒样本] 加驱的破坏性病毒

[复制链接]
zay365
头像被屏蔽
发表于 2020-3-14 16:52:41 | 显示全部楼层 |阅读模式
本帖最后由 zay365 于 2020-3-14 17:05 编辑

不知道那些驱动是用来做什么的,干掉杀软?
xCVc74j.sys貌似不是驱动,是exe,可能是调用powershell挖矿的ok.jpg
https://www.lanzous.com/ia8zrte



评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

BE_HC
发表于 2020-3-14 16:54:15 | 显示全部楼层
也逛吾爱看到了啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-3-14 16:56:27 | 显示全部楼层
卡巴


14.03.2020 16.55.22;检测到的对象( 文件 );Z:\天下太平\天下太平.exe;WinRAR 压缩文件管理器;Z:\天下太平\天下太平.exe;03/14/2020 16:55:22;Backdoor.Win32.Androm.twkq

14.03.2020 16.55.22;检测到的对象( 文件 );Z:\天下太平\6IXhmiC.sys;Windows Explorer;Z:\天下太平\6IXhmiC.sys;03/14/2020 16:55:22;Packed.Win32.Blackv.apu

14.03.2020 16.55.22;检测到的对象( 文件 );Z:\天下太平\mydri.sys;Windows Explorer;Z:\天下太平\mydri.sys;03/14/2020 16:55:22;Rootkit.Win32.HideProc.bj

14.03.2020 16.55.27;检测到的对象( 文件 );Z:\天下太平\xCVc74j.sys;Windows Explorer;Z:\天下太平\xCVc74j.sys;03/14/2020 16:55:27;VHO:Trojan-Dropper.Win32.Dapato.pzsz

a233
发表于 2020-3-14 16:58:01 | 显示全部楼层
Avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zay365
头像被屏蔽
 楼主| 发表于 2020-3-14 16:58:41 | 显示全部楼层
BE_HC 发表于 2020-3-14 16:54
也逛吾爱看到了啊

居然跟你的撞了,我之前从吾爱搬运了一大堆样本都没人和我重的
那几个驱动的用途到底是什么我还没分析出来
BE_HC
发表于 2020-3-14 17:00:21 | 显示全部楼层
本帖最后由 BE_HC 于 2020-3-14 17:04 编辑
zay365 发表于 2020-3-14 16:58
居然跟你的撞了,我之前从吾爱搬运了一大堆样本都没人和我重的
那几个驱动的用途到底是什么我还没分析出 ...

我看盒子报告,看驱动只是创建后删除。。。
虽说还看到结束杀软但是是用taskkill。。。
静影沉璧
发表于 2020-3-14 17:07:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2020-3-14 17:07:25 | 显示全部楼层
EMSISOFT killed all
难得看到A引擎报流氓软件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-3-14 17:40:30 | 显示全部楼层
ESET剩下一个天下太平.exe
a27573
发表于 2020-3-14 17:51:55 | 显示全部楼层
QVM360 发表于 2020-3-14 17:40
ESET剩下一个天下太平.exe

ESET中文版不杀易语言真的麻烦

估计是因为英文版能检出,所有易语言样本上报之后看起来都没分析
只有多次上报+注明中文版不杀才会分析入库(比如上次那个小猪佩奇)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 19:36 , Processed in 0.127526 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表