楼主: Mod123xsd
收起左侧

[病毒样本] Ring3ProcessKiller

  [复制链接]
智量官方
发表于 2021-11-8 16:04:06 | 显示全部楼层
swizzer 发表于 2021-11-7 19:33
PostMessage失败了,TerminateProcess成功了

好的,感谢测试,我们分析一下是什么情况
光明圣火
发表于 2021-11-8 17:00:24 | 显示全部楼层
瑞星miss
没有名字ssss
发表于 2021-11-8 18:45:15 | 显示全部楼层
这最多算是个工具,你用来结束广告程序,公司或学校监控程序(雾)都可以
bingchuan666
发表于 2021-11-8 19:21:50 | 显示全部楼层
卡巴:
  1. 事件 :        检测到恶意对象
  2. 用户 :        NT AUTHORITY\SYSTEM
  3. 用户类型 :        系统用户
  4. 应用程序名称 :        Bandizip.exe
  5. 应用程序路径 :        C:\Program Files\Bandizip
  6. 组件 :        文件反病毒
  7. 结果说明 :        检测到
  8. 类型 :        木马
  9. 名称 :        Trojan.Win64.Agent.qwhxrh
  10. 精确度 :        确切
  11. 威胁级别 :        高
  12. 对象类型 :        文件
  13. 对象名称 :        Ring3ProcessKiller.exe
  14. 对象路径 :        C:\Users\Administrator\AppData\Local\Temp\BNZ.618907f1171554
  15. MD5 :        A0460802762AF960FEF1BF181A98AA54
  16. 原因 :        数据库
  17. 数据库发布日期 :        今天,2021/11/8 16:04:00
复制代码
坏脾气的男生
发表于 2021-11-8 21:43:15 | 显示全部楼层
huorong 发表于 2021-11-7 17:22
费尔双击成功阻止    2345被秒

为什么楼主说费尔拦截失败?

评分

参与人数 1人气 +1 收起 理由
huorong + 1 这个失败指关闭杀毒软件失败

查看全部评分

Arks7
发表于 2021-11-9 09:53:01 | 显示全部楼层
来学习了,但是解压密码多少啊
一生一趟
发表于 2021-11-9 09:56:37 | 显示全部楼层
Arks7 发表于 2021-11-9 09:53
来学习了,但是解压密码多少啊

5.如果要将样本压缩包加密,请将密码设置为"infected"(不包含引号)或是"virus"。如果样本过大(超过1M),可以上传网盘(无需注册即可下载的非广告性质的)或分卷。
tdsskiller
发表于 2021-11-11 10:54:29 | 显示全部楼层
你们再这么搞,这些操作要被r3通通安排
anthonyqian
发表于 2021-11-11 13:45:49 | 显示全部楼层
Avira 关闭失败

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2021-12-13 08:03:04 | 显示全部楼层
AvastFree 测试两次后均未成功结束进程
第三次一运行就被隔离了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 12:30 , Processed in 0.110918 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表