查看: 9771|回复: 62
收起左侧

[病毒样本] 同事电脑中的一个极其顽固的下载者病毒

  [复制链接]
819340
发表于 2022-3-8 12:54:39 | 显示全部楼层 |阅读模式
本帖最后由 819340 于 2022-3-9 14:47 编辑

每次开机自动开始下载安装全家桶,2天居然在电脑上装了快100个软件

开始处理第一步装了火绒,扫描后干掉7个,并且可以拦截安装新的软件,但是主要的下载程序居然用火绒剑也没法终结
然后上了NPE和360急救箱各自又杀了大概100个威胁
重启后电脑好像安静了,本以为解决了
没想到换了Malwarebytes Adwcleaner又扫描出90个

目前最新进展是上了Eset Online Scanner 再干掉了70+


至此已经处理了快400个威胁了

准备装个卡巴再全盘扫一遍



下面放样本,密码你懂的
链接:https://pan.baidu.com/s/1Cl2Xf6GuzGbBB0blFsUKfQ?pwd=2221
提取码:2221

更新:准备在虚拟机跑一下的,没想到虚拟机里一双击,就被本机诺顿的IPS给拦截了 根本跑不起来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
819340
 楼主| 发表于 2022-3-8 13:09:18 | 显示全部楼层
附上哈勃的行为分析,居然还检测虚拟机

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-3-8 13:11:20 | 显示全部楼层
F-S / Avira

Adware.ADWARE/Qjwmonkey.Gen
kuroandsan
发表于 2022-3-8 13:19:02 | 显示全部楼层
本帖最后由 kuroandsan 于 2022-3-8 13:20 编辑

看文件名应该只是个P2P下载器,360急救箱多扫几次试试?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
819340
 楼主| 发表于 2022-3-8 13:21:00 | 显示全部楼层
kuroandsan 发表于 2022-3-8 13:19
看文件名应该只是个P2P下载器,360急救箱多扫几次试试?

的确是个下载器,但是下载下来的软件也都带下载器,然后就蔓延开了
kuroandsan
发表于 2022-3-8 13:24:07 | 显示全部楼层
819340 发表于 2022-3-8 13:21
的确是个下载器,但是下载下来的软件也都带下载器,然后就蔓延开了

用的什么杀软连下载器都拦不了
761773275
发表于 2022-3-8 13:24:50 | 显示全部楼层
本帖最后由 761773275 于 2022-3-8 13:26 编辑

下崽器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
819340
 楼主| 发表于 2022-3-8 14:22:35 | 显示全部楼层
kuroandsan 发表于 2022-3-8 13:24
用的什么杀软连下载器都拦不了

害死人的联想电脑管家
761773275
发表于 2022-3-8 14:23:53 | 显示全部楼层
819340 发表于 2022-3-8 14:22
害死人的联想电脑管家

赶紧卸载装2345
kuroandsan
发表于 2022-3-8 14:30:07 | 显示全部楼层
819340 发表于 2022-3-8 14:22
害死人的联想电脑管家

怪了,不是有捆绑拦截的功能么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 03:38 , Processed in 0.121935 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表