查看: 1610|回复: 15
收起左侧

[病毒样本] 360下载器

[复制链接]
ldy9704282
发表于 2024-3-8 00:00:11 | 显示全部楼层 |阅读模式
本帖最后由 ldy9704282 于 2024-3-8 00:02 编辑

密码infected
https://wwz.lanzout.com/i0DGD1qndw2d
这个勾东西,打开之后右下角弹窗正在下载,然后关掉以后就没动静了
一会的功夫360就给你静默安装完了
reshacker这个工具也自动帮你打开

卡巴全程无反应!

VT:https://www.virustotal.com/gui/f ... 507a95ca79ac38e62fa

VT 3/72
Fadouse
发表于 2024-3-8 00:04:32 | 显示全部楼层
ESSP Kill(潜在的不受欢迎应用程序)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-3-8 00:17:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2024-3-8 00:32:14 | 显示全部楼层
KSN信任的
DisaPDB
发表于 2024-3-8 07:12:45 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-3-8 10:04 编辑

复制代码
都是在内存里加载的
  1. int __thiscall sub_401B60(void **this, HMODULE hModule, int a3)
  2. {
  3.   int *v3; // ebx
  4.   HRSRC v4; // eax
  5.   unsigned __int16 *v5; // eax
  6.   unsigned __int16 *v6; // esi
  7.   int v8; // edi
  8.   int v9; // eax
  9.   __int16 *v10; // eax
  10.   __int16 v11; // cx
  11.   int v12; // eax

  12.   v3 = (int *)this;
  13.   v4 = FindResourceW(hModule, (LPCWSTR)(unsigned __int16)(((unsigned int)a3 >> 4) + 1), (LPCWSTR)6);
  14.   if ( !v4 )
  15.     return 0;
  16.   v5 = (unsigned __int16 *)sub_402260(hModule, v4, a3);
  17.   v6 = v5;
  18.   if ( !v5 )
  19.     return 0;
  20.   v8 = *v5;
  21.   if ( ((*(_DWORD *)(*v3 - 16 + 8) - v8) | (1 - *(_DWORD *)(*v3 - 16 + 12))) < 0 )
  22.     sub_401EF0(v3, *v5);
  23.   v9 = *v6;
  24.   if ( v9 == -1 )
  25.   {
  26.     v10 = (__int16 *)(v6 + 1);
  27.     do
  28.     {
  29.       v11 = *v10;
  30.       ++v10;
  31.     }
  32.     while ( v11 );
  33.     v9 = (((char *)v10 - (char *)(v6 + 2)) >> 1) + 1;
  34.   }
  35.   v12 = memcpy_s((void *)*v3, 2 * v8, v6 + 1, 2 * v9);
  36.   sub_402110(v12);
  37.   if ( v8 < 0 || v8 > *(_DWORD *)(*v3 - 8) )
  38.     sub_402370(-2147024809);
  39.   *(_DWORD *)(*v3 - 12) = v8;
  40.   *(_WORD *)(2 * v8 + *v3) = 0;
  41.   return 1;
  42. }
复制代码
瑞星 PUF.QHSoftBundler!1.DD75 (CLASSIC)

心醉咖啡
发表于 2024-3-8 08:09:33 | 显示全部楼层
360安全
adware
发表于 2024-3-8 08:16:31 来自手机 | 显示全部楼层
数字杀毒安全 我在想不可能报自家的软件吧 ?
hhhq316
头像被屏蔽
发表于 2024-3-8 08:41:38 | 显示全部楼层
蜘蛛 FS扫描miss
hhjjjjjj123
发表于 2024-3-8 10:37:16 | 显示全部楼层
本帖最后由 hhjjjjjj123 于 2024-3-8 10:40 编辑

卡巴不报很正常这玩意儿就是360网站下载的吧
骨灰级小白
发表于 2024-3-8 10:40:18 | 显示全部楼层
毛豆miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 12:31 , Processed in 0.127202 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表