楼主: keen-qv
收起左侧

[病毒样本] 中秋快乐,身边人中招银狐了......(内含一个银狐)

  [复制链接]
GreatMOLA
发表于 2024-9-17 10:51:24 | 显示全部楼层
中秋快乐!MD

Trojan:Win64/Malgent!MSR
GreatMOLA
发表于 2024-9-17 10:57:47 | 显示全部楼层
驭龙 发表于 2024-9-17 00:14
没看到NS22的测试情况,不清楚SONAR和IPS对付银狐的效果如何,但ML应该能杀一些吧,毕竟没人测NS V22,所 ...

ML 杀了黑 dll.
驭龙
发表于 2024-9-17 11:36:40 | 显示全部楼层

果然是ML杀,其实这东西挺猛的,可惜诺顿被avast夺得了,唉
QVM360
发表于 2024-9-17 12:39:01 | 显示全部楼层
本帖最后由 QVM360 于 2024-9-17 12:55 编辑

我虚拟机中测试了,360急救箱删除失败。现在去winpe里搞,你是怎么帮他处理的?
破案了,我下的急救箱是旧版本的,下载新版本移除了几个计划任务(有一个移除失败)
另外这个银狐还带有gh0stRAT(C盘根目录下有xxxx.ini)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2024-9-17 12:57:43 | 显示全部楼层
本帖最后由 00006666 于 2024-9-17 13:00 编辑
QVM360 发表于 2024-9-17 12:39
我虚拟机中测试了,360急救箱删除失败。现在去winpe里搞,你是怎么帮他处理的?
破案了,我下的急救箱是旧 ...

强力模式那个图标变成红色的,才是正式进入强力模式
QVM360
发表于 2024-9-17 12:59:48 | 显示全部楼层
00006666 发表于 2024-9-17 12:57
强力模式那个图标变成红色的,才是正式进入强力模式

好想要重启才能变成红色
00006666
发表于 2024-9-17 13:00:58 | 显示全部楼层
QVM360 发表于 2024-9-17 12:59
好想要重启才能变成红色

重启前是蓝色的,重启后才会变成红色
枣泥奶卷
发表于 2024-9-17 13:01:12 来自手机 | 显示全部楼层
QVM360 发表于 2024-9-17 12:39
我虚拟机中测试了,360急救箱删除失败。现在去winpe里搞,你是怎么帮他处理的?
破案了,我下的急救箱是旧 ...

急救箱要重启进入红色强力模式
00006666
发表于 2024-9-17 13:04:37 | 显示全部楼层
QVM360 发表于 2024-9-17 12:59
好想要重启才能变成红色

还可以试试在C盘windows目录下面扔一个wowocock.tmp空文件,隐藏模式
QVM360
发表于 2024-9-17 13:04:44 | 显示全部楼层
00006666 发表于 2024-9-17 13:00
重启前是蓝色的,重启后才会变成红色

现在重启了,变成红色的了,待会看看那个计划任务能不能被移除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:38 , Processed in 0.092531 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表