查看: 1494|回复: 29
收起左侧

[病毒样本] 恶意软件变速齿轮

  [复制链接]
JHGLF
发表于 2024-11-16 13:48:10 | 显示全部楼层 |阅读模式
本帖最后由 JHGLF 于 2024-11-16 13:55 编辑

来源贴吧:https://tieba.baidu.com/p/8996803803
软件安装后运行里面的GearNew.exe,会连接服务器然后下载一个hidirs.sys的恶意驱动程序到C盘的驱动程序目录上



附件太大用蓝奏云上传
恶意软件本体
恶意软件远程下载的驱动程序
解压密码:infected






Fadouse
发表于 2024-11-16 13:58:50 | 显示全部楼层
DI 下载杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2024-11-16 14:15:57 | 显示全部楼层
Avast——kill2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovehhsw
发表于 2024-11-16 14:17:40 来自手机 | 显示全部楼层
本帖最后由 lovehhsw 于 2024-11-16 14:29 编辑

驱动
卡巴杀:

事件: 检测到恶意对象
用户: WORKGROUP\IZYKQTB0JL6KIGZ$
用户类型: 发起者
组件: 文件威胁防护
结果说明: 检测到
类型: 木马
名称: UDS:Rootkit.Win64.Agent.bdr
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: hidirs.sys
对象路径: C:\Users\Administrator\Downloads\hidirs
对象的 SHA256: 9F416279FDEEC41B078B49FDC5C5EDA239566008302205BA95C4D308D15F4DE1
对象的 MD5: 46BD016C3177500D30ACDD60C219BC0A
原因: 云保护

360扫描miss:
360木马查杀扫描日志
开始时间: 2024-11-16 14:26:40
扫描用时: 00:00:06
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QEX脚本查杀引擎
             QVM Ⅱ人工智能引擎 鲲鹏引擎  
扫描文件数: 1
系统关键位置文件: 0
系统内存运行模块: 0
压缩包文件: 0
安全的文件数: 1
发现安全威胁: 0
已处理安全威胁: 0

扫描选项
扫描后自动关机: 否
扫描模式: 节能模式
管理员:是

扫描内容
C:\Users\Administrator\Downloads\hidirs\hidirs.sys
白名单设置
扫描结果
未发现安全威胁



主程序:

卡巴扫描miss




360kill:








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
御坂14857号
发表于 2024-11-16 14:19:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2024-11-16 14:42:02 | 显示全部楼层
C:\Users\Desktop\(补)变速齿轮_Setup(1)\biansuchilun.com\GearNew.exe - Win32/FlyStudio.Packed.AN 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
OrangeCell
发表于 2024-11-16 14:42:09 | 显示全部楼层
本帖最后由 OrangeCell 于 2024-11-16 14:44 编辑

贴吧评论没有人说有毒吗

BEST扫描miss



双击ATC拦截。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2024-11-16 14:55:25 | 显示全部楼层

卡巴免费版都这么强的吗?回滚好牛,还能卸载程序!
玛姆库特
发表于 2024-11-16 15:04:48 | 显示全部楼层
实机,双击GearNew.exe,智量秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2024-11-16 15:15:27 | 显示全部楼层
MD把自解压压缩包删了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:42 , Processed in 0.124218 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表