楼主: 819340
收起左侧

[病毒样本] 同事电脑中的一个极其顽固的下载者病毒

  [复制链接]
天耀群星
头像被屏蔽
发表于 2022-3-12 21:23:39 | 显示全部楼层
pal家族 发表于 2022-3-8 17:00
一般来说处理方法
退出所有程序 开360急救箱 联网 强力模式 快速扫描
重启

360大病毒!
天耀群星
头像被屏蔽
发表于 2022-3-12 21:25:28 | 显示全部楼层
huorong 发表于 2022-3-11 20:57
2345
直接当病毒杀了
都不是下载器拦截来干它

2345大病毒!
pal家族
发表于 2022-3-12 21:29:19 | 显示全部楼层

视野窄了
trumping
发表于 2022-3-12 23:56:19 来自手机 | 显示全部楼层
819340 发表于 2022-3-8 13:09
附上哈勃的行为分析,居然还检测虚拟机

水平不咋地 瑞星V17开始扫描miss 然后主防全防住了清理的一干二净  然后几分钟云拉黑了

评分

参与人数 1人气 +1 收起 理由
yy688go + 1 版区有你更精彩: )

查看全部评分

trumping
发表于 2022-3-12 23:57:53 来自手机 | 显示全部楼层
819340 发表于 2022-3-8 13:09
附上哈勃的行为分析,居然还检测虚拟机

你现在断网测试V17 还能看到扫描miss 主防防住

评分

参与人数 1人气 +1 收起 理由
yy688go + 1 赞一个!

查看全部评分

寒带变色龙
发表于 2022-3-14 15:59:21 | 显示全部楼层
本帖最后由 寒带变色龙 于 2022-3-14 16:02 编辑

这个东西是个软件网站的下载器,主要是下载目标软件安装包,然后装一大堆全家桶。根据背后的金主不同,下载的全家桶不太一样,主要是360系/2345系/腾讯系/百度系...等等+一大堆页游流氓快捷方式/登陆器。一般杀软只能检测到捆绑安装行为,不能完全拦住。
一  主要防治方法是chrome内核浏览器安装AdGuard 广告拦截插件,在设置里开启防钓鱼功能,可以拦截各大软件下载网站的下载器链接,只保留真实下载链接。

二   如果已经中招 可以用SoftCnKiller进行清理,使用前需要更新特征库。

三  在PE环境下用可以正常安装运行的杀软清理(我用的360杀毒,虽然部分组件会加载失败,但可以更新查杀)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3418796252
发表于 2022-3-14 17:32:37 来自手机 | 显示全部楼层
360不是默认自动上传可疑文件吗用360卫士的强力模式扫一遍等他一个小时在扫应该就会没事问题
moshuiom
头像被屏蔽
发表于 2022-3-15 18:27:56 | 显示全部楼层
寒带变色龙 发表于 2022-3-14 15:59
这个东西是个软件网站的下载器,主要是下载目标软件安装包,然后装一大堆全家桶。根据背后的金主不同,下载 ...

ADGUARD在设置里开启防钓鱼功能?还有这个功能?电脑版的没见有
寒带变色龙
发表于 2022-3-27 14:02:11 | 显示全部楼层
moshuiom 发表于 2022-3-15 18:27
ADGUARD在设置里开启防钓鱼功能?还有这个功能?电脑版的没见有

就在常规设置页面

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
trumping
发表于 2022-3-27 15:41:45 来自手机 | 显示全部楼层
寒带变色龙 发表于 2022-3-14 15:59
这个东西是个软件网站的下载器,主要是下载目标软件安装包,然后装一大堆全家桶。根据背后的金主不同,下载 ...

瑞星早拦截干净了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 03:56 , Processed in 0.115863 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表