查看: 1940|回复: 32
收起左侧

[病毒样本] r77rootkit计划任务powershell执行注册表代码,开机注入所有进程

  [复制链接]
落华无痕
发表于 2024-7-22 15:38:37 | 显示全部楼层 |阅读模式
本帖最后由 落华无痕 于 2024-7-22 20:56 编辑

样本(infected):https://free.lanzoue.com/i7PLC257g5ri

注入所有进程,主要是dllhost.exe。跟上个帖子的kaptsegthwf.exe同源:https://bbs.kafan.cn/thread-2271377-1-1.html



双击食用方法:1.导入software.reg。2.taskschd.msc计划任务里导入tasks文件夹的两个文件。3.重启电脑。
可能依赖.net3.5组件,需要预先安装。注册表导出exe文件:https://free.lanzoue.com/iZ72l258bw4d

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
keen-qv
发表于 2024-7-22 15:43:07 | 显示全部楼层
360安全卫士扫描安全
金山毒霸 安全
heavencc
发表于 2024-7-22 15:43:27 | 显示全部楼层
卡巴扫描HEUR:Trojan.Multi.Agent.gen
1073328164
发表于 2024-7-22 15:47:50 | 显示全部楼层
迈克菲扫描 miss
利刀1937
发表于 2024-7-22 16:12:28 | 显示全部楼层
===============================================================
ThreatBook Agent杀毒扫描日志
病毒库版本:2024-04-12 02:39:05
扫描类型:自定义扫描
开始时间:2024/07/22 16:11:45
扫描用时:2秒
扫描文件总数:3
发现风险数:0
已处置风险数:0
风险详情:
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
文件类型                sha256                检测引擎                处置结果                威胁名称                                文件路径
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
===============================================================
企稳向好
发表于 2024-7-22 16:22:11 | 显示全部楼层
ESET 杀2个XML,全部报:PowerShell/Agent.ALB
inhh1
发表于 2024-7-22 16:44:36 | 显示全部楼层
bd

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-7-22 16:55:17 | 显示全部楼层
腾讯电脑管家 3X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmt12
发表于 2024-7-22 17:01:38 | 显示全部楼层
360 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2024-7-22 18:41:31 | 显示全部楼层
ESET 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-10-18 15:07 , Processed in 0.127359 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表