楼主: 695580825
收起左侧

[病毒样本] 成功突破金山云安全的远控马

  [复制链接]
ouwen31
发表于 2011-2-11 10:52:09 | 显示全部楼层
本帖最后由 ouwen31 于 2011-2-11 10:52 编辑

回复 26楼 linshuo 的帖子


1.Jotti's Malware(英文,有37家世界顶级杀软检测引擎,不限文件大小,要排队)
2.VirusTotal(英文,有20种杀软检测引擎,15M最大附件)


Sailer.X 该用户已被删除
发表于 2011-2-11 11:06:16 | 显示全部楼层
TF拦截,卡巴报键盘记录器,默认允许~
yeh.ly.are
发表于 2011-2-11 12:53:58 | 显示全部楼层
360网盾  扫描云 QVM 均报
xwhmm
头像被屏蔽
发表于 2011-2-11 13:03:20 | 显示全部楼层
回复 5楼 Love=卡巴+费尔 的帖子

看不出来你这个是什么杀软...............
xwhmm
头像被屏蔽
发表于 2011-2-11 13:05:05 | 显示全部楼层
kis2011 miss ,avira v9 miss ,金山can kill it now......
3好流氓
发表于 2011-2-11 15:43:25 | 显示全部楼层
压缩炸弹...
专门对付云的...

当然得自解压运行成功之后...
vivilisa
发表于 2011-2-11 15:47:11 | 显示全部楼层
回复 1楼 695580825 的帖子

该病毒金山毒霸扫描已报毒。
secowl
发表于 2011-2-11 15:58:17 | 显示全部楼层
修改注册表
"NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{d024c0e6-6aa2-11df-83ba-806e6f6e6963}

"NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{d024c0e7-6aa2-11df-83ba-806e6f6e6963}
天使的愤怒
发表于 2011-2-11 16:05:10 | 显示全部楼层
回复 34楼 xwhmm 的帖子

明显是江民。
mkarin
发表于 2011-2-11 16:15:21 | 显示全部楼层
本帖最后由 mkarin 于 2011-2-11 16:18 编辑

扔沙盒里马上就不见了,avast虚拟运行后可见有3个进程,具体不知道干什么的。

顺便上报avast


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 13:06 , Processed in 0.082077 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表