查看: 2893|回复: 10
收起左侧

[可疑文件] 发个mse,avast无法识别的病毒

[复制链接]
zjkwwr
发表于 2013-5-17 18:44:42 | 显示全部楼层 |阅读模式
前几天从新浪爱问共享下了个superdatarecovery破解软件,结果无法运行,于是整了管理员运行,当时用的Microsoft Forefront Endpoint Protect(和mse一样), 后来开机启动项多了个adobeupgrade,c盘虚拟内存文件无限制增大,直到c盘爆炸。Microsoft Forefront Endpoint Protect竟然一直没发现。后来换了几个国产的都发现是木马(金山(仅联网可发现Superrecovery补丁.dll和adobeupgrade.exe),瑞星仅发现源文件SuperRecovery.dll,管家查出同金山,360同金山),国外的avg,小红伞都同金山,avast不能查杀,绿色版大蜘蛛仅发现SuperRecovery.dll,上传病毒样本请大家分析到底哪个是病毒。第一次,请大家多多支援。

源文件太大,大家自己下吧 http://ishare.iask.sina.com.cn/f/20246934.html?from=like

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
消停
头像被屏蔽
发表于 2013-5-17 18:57:34 | 显示全部楼层
运行后诺顿没反应!
余热
发表于 2013-5-17 18:59:47 | 显示全部楼层
管家 拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zjkwwr
 楼主| 发表于 2013-5-17 19:00:15 | 显示全部楼层
在线扫描结果  
adobeupgrade   
https://www.virustotal.com/zh-cn/file/fdf3587d2f717a29ab3661b2c677ac179c35f7fb0a9e7fa7f8699a230ecf1dd8/analysis/1368788084/
密码:huacolor 超级硬盘数据恢复SuperRecovery破解版.7z
https://www.virustotal.com/zh-cn/file/80114ffe50a04cd961c4971058d5518375c88a8fb075f58ea9ef75b79e0213f3/analysis/1368788283/
zjkwwr
 楼主| 发表于 2013-5-17 19:02:01 | 显示全部楼层
消停 发表于 2013-5-17 18:57
运行后诺顿没反应!

是在虚拟机吗?小心啊!!!!
zjkwwr
 楼主| 发表于 2013-5-17 19:02:24 | 显示全部楼层
余热 发表于 2013-5-17 18:59
管家 拦截

我怎么看不了附件啊
dreams521
发表于 2013-5-17 19:05:30 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
余热
发表于 2013-5-17 19:06:21 | 显示全部楼层
zjkwwr 发表于 2013-5-17 19:02
我怎么看不了附件啊

不知道,权限不够吧,不过你好像能发帖
zjkwwr
 楼主| 发表于 2013-5-17 19:37:41 | 显示全部楼层
adobeupgrade.exe和Superrecovery补丁.dll校验完全一样。那SuperRecovery.dll应该没毒,但在线测试16/47
https://www.virustotal.com/zh-cn/file/9a5093f92b11d724c9c1ffa492056cd547643e82f9538a9f83c9b018915184c8/analysis/1368789331/
E:/t
E:/1
zjkwwr
 楼主| 发表于 2013-5-17 19:38:35 | 显示全部楼层
E:1.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 09:57 , Processed in 0.122899 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表