查看: 2398|回复: 22
收起左侧

[病毒样本] 远控木马

[复制链接]
zay365
头像被屏蔽
发表于 2020-4-15 19:43:50 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangyuhe
发表于 2020-4-15 19:46:25 | 显示全部楼层
360 QVM18.1.8527.Malware.Gen
swizzer
发表于 2020-4-15 19:49:06 | 显示全部楼层
本帖最后由 swizzer 于 2020-4-15 19:51 编辑

智量

Heur.ML.PE.B
-------------------------------
HMPA  nb...
  1. Mitigation   HollowProcess
  2. Timestamp    2020-04-15T11:50:29

  3. Platform     10.0.17763/x64 v867 06_9e%
  4. PID          13388
  5. WoW          x86
  6. Feature      003D0A30000003A2
  7. Application  C:\Program Files (x86)\Fatastwo\Windows nethelp (x86) 0312\sc.exe
  8. Created      2020-04-15T11:50:29
  9. Description  WMI支持文件

  10. Filename     C:\Windows\media\vmtoolsds.exe

  11. Target PID   10236
  12. Target       C:\Windows\media\vmtoolsds.exe
  13. Image Base   0x00400000
  14. CheckReason  0
复制代码



a233
发表于 2020-4-15 19:51:53 | 显示全部楼层
Avast Scan Miss
54ss
发表于 2020-4-15 19:54:29 | 显示全部楼层
本帖最后由 54ss 于 2020-4-15 20:23 编辑

BEST
HyperDetect 机器学习检测到威胁. 文件已删除。C:\Users\ljsjo\Desktop\QQ截-图20200414.exe 是恶意软件 Gen:Illusion.ML.Miata.C.2.17.3010101双击 似乎被过了 也可能没有触发行为?
允许程序连接到互联网。进程路径 C:\Windows\Media\vmtoolsds.exe。 协议 TCP (6)。 端口 2019
然后就没有然后了……

更新
重启之后
进程路径: C:\Windows\Media\vmtoolsds.exe. 威胁名称: Gen:Variant.Coantor.49.
似乎没有拦截注入啊
Nocria
发表于 2020-4-15 19:57:44 | 显示全部楼层
病毒探索者
发表于 2020-4-15 20:00:51 | 显示全部楼层

HitmanPro.Alert真的能拦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-4-15 20:04:43 | 显示全部楼层
病毒探索者 发表于 2020-4-15 20:00
HitmanPro.Alert真的能拦

HMPA对防注入很在行的~
病毒探索者
发表于 2020-4-15 20:06:12 | 显示全部楼层
swizzer 发表于 2020-4-15 20:04
HMPA对防注入很在行的~

对锁机样本好像防御力不强
swizzer
发表于 2020-4-15 20:12:48 | 显示全部楼层
病毒探索者 发表于 2020-4-15 20:06
对锁机样本好像防御力不强

改MBR的应该能防,要是其它类型的确实不行没有对应防护组件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 10:54 , Processed in 0.136744 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表