查看: 16204|回复: 68
收起左侧

[病毒样本] 最新绕过360主防的木马

  [复制链接]
chenrui0148
发表于 2010-12-20 08:23:54 | 显示全部楼层 |阅读模式
本帖最后由 chenrui0148 于 2010-12-21 00:02 编辑

用360杀毒扫描无毒运行后发现流量有异常,木马在下载文件
过了一会360弹出橙色弹窗
提示有程序正在利用驱动绕过安全软件检测
点阻止
然后桌面上多了搜讯2010和搜讯小游戏的图标
木马防火墙提示发现木马
点清除
然后用卫士和杀毒快速扫描
系统异常缓慢
360所有程序都无响应
接着系统无响应
安全模式下360杀毒、卫士包括急救箱都未查出病毒
再次开机
系统极度缓慢然后无响应
期间有一次开机,联网后发现木马程序又在联网下载东西下载了金山急救箱,查杀途中蓝屏
进入安全模式   查杀出IE插件3个
重启系统,联网使用急救箱查杀结果




求高手分析此木马如何绕过360木马防火墙



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qynubf
发表于 2010-12-20 08:24:25 | 显示全部楼层
这个应该发到样本区吧
chenrui0148
 楼主| 发表于 2010-12-20 08:24:30 | 显示全部楼层
http://www.virscan.org/report/b0 ... 251f0f97ddb68c.html
扫描结果 :          8%的杀软(3/36)报告发现病毒

绕过很多杀软啊。
leisong
发表于 2010-12-20 09:08:55 | 显示全部楼层
是不是下载器?目前卫士主防没有ND功能

我来看看
leisong
发表于 2010-12-20 09:32:13 | 显示全部楼层
本帖最后由 leisong 于 2010-12-20 09:33 编辑

照楼主的说法,木马都自启动了,完过主防了

可是我这里没有啊异常启动项啊

希望更多的人抓紧时间测一下看看,不要过了很长时间后说360在云端调整过规则了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leisong
发表于 2010-12-20 09:45:10 | 显示全部楼层
本帖最后由 leisong 于 2010-12-20 09:47 编辑

最后遗漏的搜迅图标绝对是正常程序,

搜迅尽管没听过,但它有卸载程序,卸载后连整个文件夹都没没了,比较干净

打开搜迅,360谈绿框,显然在白名单内,确实能播放电影,确实是个播放器,尽管是山寨的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
庄生
发表于 2010-12-20 09:45:16 | 显示全部楼层
回复 1楼 chenrui0148 的帖子

什么版本的360卫士和杀毒?
pianokjt
发表于 2010-12-20 09:46:58 | 显示全部楼层
微点杀毒杀之。
chenrui0148
 楼主| 发表于 2010-12-20 10:02:39 | 显示全部楼层
回复 7楼 5364721 的帖子

系统win7 32 旗舰版
卫士7.6.0.1090
杀毒2.0.1.1325
chenrui0148
 楼主| 发表于 2010-12-20 10:05:49 | 显示全部楼层
回复 6楼 leisong 的帖子


系统win7 32 旗舰版
卫士7.6.0.1090
杀毒2.0.1.1325
不知道是不是不同的系统防护效果会不同,总之折腾几个小时总算解决了
看临时文件夹
被360拦截后   依然会下载3个木马程序
还有一个是在重启3次后下载的
足以证明那时病毒还有很强的生命力
is-00FBK.tmp
is-9JQU9.tmp
is-QFP8C.tmp
is-R752F.tmp
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 00:10 , Processed in 0.133158 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表