查看: 6311|回复: 12
收起左侧

[可疑文件] 流氓软件小薇桌面及合肥云表系列驱动x5

[复制链接]
落华无痕
发表于 2020-10-22 13:33:45 | 显示全部楼层 |阅读模式
本帖最后由 落华无痕 于 2020-10-22 13:46 编辑

样本(infected):https://free.lanzoux.com/ilNMKhn454d

小薇桌面(VDesk)、云上压缩(ZipperCloud、accelera.sys)、云上PDF(ipdf、fileconv(x64).sys)、极速输入法(GSoInput、InputSec.sys)、小象记事本(noteele、note_64.sys)、魔方看图(Rubik Picture、Rubik64.dll)

为什么这些软件这么多带驱动(驱动行为跟rootkit类似)。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
川建国代理人 + 1
aboringman + 1 DangerousSig压制

查看全部评分

a233
发表于 2020-10-22 13:38:02 | 显示全部楼层
Avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
落华无痕 + 3 毫不留情。。。

查看全部评分

落华无痕
 楼主| 发表于 2020-10-22 13:49:21 | 显示全部楼层
其余五个软件安装包(有兴趣的自个玩):https://free.lanzoux.com/i4uV6hn4rhi
dsb2466
头像被屏蔽
发表于 2020-10-22 13:59:11 | 显示全部楼层
这家一直都是巨头流氓,360还在默默推装他家的系列软件,无语。。
秋日之殇
发表于 2020-10-22 14:01:07 | 显示全部楼层
卡巴斯基killx4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软病综合医院
发表于 2020-10-22 14:10:42 | 显示全部楼层
测试时间2020年10月22日13:58:01
楼主23分钟前发帖
微点防御 免费版 默认设置 病毒库2020.10.21
360卫士12.2003  开启qvm引擎,开红伞,病毒库2020.10.21
智量2.67 默认设置  毒库2020.10.21
火绒5.054 默认设置  毒库2020.10.21
毒霸      监控 中级 毒库2020.10.21

断网扫描,360发现1,其他没有发现
联网扫描,360发现1,,智量3,其他没有发现
断网双击,仅EXE,bat,添加自启时,毒霸拦截,其他没有发现
联网双击,仅EXE,bat,360拦截EXE,其他没有发现



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2020-10-22 14:26:26 | 显示全部楼层
落华无痕 发表于 2020-10-22 13:49
其余五个软件安装包(有兴趣的自个玩):https://free.lanzoux.com/i4uV6hn4rhi

问一个问题,小薇桌面的流氓行为是什么?安装了一下没发现什么问题(可能是时间太短了),卸载似乎也不流氓。
落华无痕
 楼主| 发表于 2020-10-22 14:36:50 来自手机 | 显示全部楼层
本帖最后由 落华无痕 于 2020-10-22 14:42 编辑
秋日之殇 发表于 2020-10-22 14:26
问一个问题,小薇桌面的流氓行为是什么?安装了一下没发现什么问题(可能是时间太短了),卸载似乎也不流 ...

静默安装,卸载后残留服务启动项:%AppData%\VDesk\ReDataSvr\VDService.exe
正常安装的话,卸载后好像不会残留。但没几个人会去正常安装这软件。。。
XywCloud
发表于 2020-10-22 16:38:37 | 显示全部楼层
瑞星安全云终端清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ly9327
发表于 2020-10-22 17:44:33 | 显示全部楼层
emsi miss all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 02:15 , Processed in 0.137568 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表