吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8067|回复: 4
收起左侧

某加速器上号器携带的病毒

[复制链接]
zwy0724 发表于 2020-12-19 17:45
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
25吾爱币
病毒样本地址:https://wws.lanzouj.com/iGD07jijpsj
密码52pojie



这个是淘宝上买的某加速器,采用上号器登录

但是启动之后,我桌面上的excel表格全部被“格式化”了,启动就提示加载宏错误

然后我的c盘本来还剩二十多g,瞬间只有70mb了

希望大佬们分析分析,或者有没有什么解决办法

最佳答案

查看完整内容

Hello, 通过Bitdefender的报毒粗略判断是Backdoor(后门) 描述露出了马脚,但暂时不能确定是Synaptics病毒。 上在线沙箱&Vt看一下。 VT: 56/70 https://www.virustotal.com/gui/file/d8f7ce04076dd7989d608d1d157ec803eccd325a8e4abfe41334fb7b59a57f62/detection 且大多报毒名均为“Backdoor.Win32.DarkKomet”(此处采用卡巴斯基的标准报法),完全确定为“DarkKomet”(“暗黑彗星”木马), 具体介绍见 ...

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Bool 发表于 2020-12-19 17:45
本帖最后由 Bool 于 2020-12-20 15:29 编辑

Hello,

通过Bitdefender的报毒粗略判断是Backdoor(后门)

描述露出了马脚,但暂时不能确定是Synaptics病毒。



上在线沙箱&Vt看一下。

VT:  56/70   https://www.virustotal.com/gui/file/d8f7ce04076dd7989d608d1d157ec803eccd325a8e4abfe41334fb7b59a57f62/detection
且大多报毒名均为“Backdoor.Win32.DarkKomet”(此处采用卡巴斯基的标准报法),完全确定为“DarkKomet”(“暗黑彗星”木马),
具体介绍见    https://guanjia.qq.com/news/n3/2426.html  (别听鹅厂吹牛逼)

Threatbook:   https://s.threatbook.cn/report/file/d8f7ce04076dd7989d608d1d157ec803eccd325a8e4abfe41334fb7b59a57f62/?env=win7_sp1_enx86_office2013

捕获.PNG



捕获.PNG


捕获.PNG




AnyRun 由于文件过大无法上传QAQ

处置建议&TIPS:

[Asm] 纯文本查看 复制代码
删除自启动注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Synaptics Pointing Device Driver
删除文件
C:\tmp3ijdtl\._cache_dd助手-每次启动都点我.exe
%HOMEPATH%\AppData\Local\Temp\Og4p2KL8.ico
%HOMEPATH%\AppData\Local\Temp\LafL4NOn.ico
%HOMEPATH%\AppData\Local\Temp\Ms3NIkhh.ico
%HOMEPATH%\AppData\Local\Temp\39UrZ8Vi.ico
%HOMEPATH%\AppData\Local\Temp\IjF2FruU.ico
%HOMEPATH%\AppData\Local\Temp\gUh3s85V.ico
%HOMEPATH%\AppData\Local\Temp\Esm6Ets9.ico
%HOMEPATH%\AppData\Local\Temp\pqro2rfk.ico
C:\onerun.bat
C:\tmp3ijdtl\._cache_dd助手-每次启动都点我.exe

(By THREATBOOK)


1、换个杀软,卡巴斯基相当香
2、别人叫你关杀软的话,别理他
3、可疑文件不双击,可跑VT、Threatbook、Anyrun
4、开UAC提权
5、别碰外挂和淘宝上卖的破解货,论坛找很香
6、宏的问题,应该是病毒在office当中感染了宏吧
7、C盘的问题,可以用杀软扫一遍,再用CCleaner看一下?实在不行的话搜一下那个特别大的文件,或者看看修改日期为你感染那时的文件?

由此案例可见,是个杀软就能杀,
别人叫你关杀软
理都别他理他
上淘宝,然后投诉卖家!
(突然押韵了呢)

该木马运行后不仅记录并上传受害者输入的密码、摄像头信息等隐私内容,还可根据服务端指令执行下载文件、启动程序、运行脚本等控制操作。同时,攻击者还可用被控制的电脑作跳板,对其它目标发起DDoS攻击。

(莫名害怕),但又在行为看来,反又不太像Backdoor了



新人第一次发病毒救援,
如有不妥之处,
还望管理人员提醒!


突然发现这是一个双重毒


又是Backdoor,还被Synaptics感染了。。。
 楼主| zwy0724 发表于 2020-12-22 17:21
Bool 发表于 2020-12-20 15:16
Hello,

通过Bitdefender的报毒粗略判断是Backdoor(后门)

感谢大佬!
huangxinwanl 发表于 2021-1-11 21:44
我已经用了。
怎么办???话说有没有安全点的上号器?
hqhq1972 发表于 2021-1-24 06:37
有病毒敢用吗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-17 03:17

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表