查看: 11357|回复: 84
收起左侧

[可疑文件] VT Detection ratio: 1 / 50 143592.exe 挂马 我大越南杀软V5 灭之

  [复制链接]
墨家小子
发表于 2014-3-14 18:44:46 | 显示全部楼层 |阅读模式


https://www.virustotal.com/en/fi ... nalysis/1394793277/

Bkav         HW32.Nonim.hskc         20140313

费尔,你要努力啊,万物杀排名榜头把交椅不能让拱手相送啊~~~

















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2014-3-14 18:47:05 | 显示全部楼层
费尔双击党何在?快来应战
PS.scep那个是没得破的。扫描妥妥被过
墨家小子
 楼主| 发表于 2014-3-14 18:50:18 | 显示全部楼层
STCn1000 发表于 2014-3-14 18:47
费尔双击党何在?快来应战
PS.scep那个是没得破的。扫描妥妥被过

你污蔑我大费尔做什么。。。。凭什么越南杀软扫描,我大费尔要双击!!!!!!!!

评分

参与人数 1人气 +1 收起 理由
Miostartos + 1 我说啥了

查看全部评分

Miostartos
发表于 2014-3-14 18:53:33 | 显示全部楼层
墨家小子 发表于 2014-3-14 18:50
你污蔑我大费尔做什么。。。。凭什么越南杀软扫描,我大费尔要双击!!!!!!!!

难道你要MBAM双击?

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 看没看VT先,人家是13号的库扫到的,不是双.

查看全部评分

杀软神马
发表于 2014-3-14 18:54:10 | 显示全部楼层
壮哉我大蜘蛛  实机双击 大蜘蛛主防杀掉 重启后样本被隔离
墨家小子
 楼主| 发表于 2014-3-14 18:57:08 | 显示全部楼层
STCn1000 发表于 2014-3-14 18:53
难道你要MBAM双击?

[技术探讨] Microsoft AntiMalware家族,绝对利刃之动态启发和动态转换,MA的动态防御体系

scep名不副实呢不过 mse区理论真多,碉堡了,每次去,我都以为进了图书馆

评分

参与人数 1人气 +1 收起 理由
bbs2811125 + 1 这个说法我喜欢

查看全部评分

saga3721
发表于 2014-3-14 19:04:31 | 显示全部楼层
微点没反应
文件 ID         文件名         大小(字节)         结果
28056739         143592.rar         70.59 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28056740         143592.exe         92 KB         UNDER ANALYSIS
瓜g
发表于 2014-3-14 19:08:13 | 显示全部楼层
本帖最后由 瓜g 于 2014-3-14 19:11 编辑

阻止后无法启动..

火眼http://fireeye.ijinshan.com/anal ... fab&type=1#full

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2014-3-14 19:12:29 | 显示全部楼层
saga3721 发表于 2014-3-14 19:04
微点没反应
文件 ID         文件名         大小(字节)         结果
28056739         143592.rar         70.59 KB         OK

这就是我说的进到本地之后什么也不干,直接写注册表注入再联网,除了墙有反应,别的你还真看不到什么,加载驱动,到处乱丢副本,没啥意思

你注销一下看看会不会锁屏什么的?看在注册表里写入不少 你的机器很爽吧?
墨家小子
 楼主| 发表于 2014-3-14 19:14:06 | 显示全部楼层
瓜g 发表于 2014-3-14 19:08
阻止后无法启动..

火眼http://fireeye.ijinshan.com/analyse.html?md5=f8a4914f85dabc217d27c0fc30eabba ...

你什么系统?挂钩?貌似只有注入自身,我没截图
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-21 07:03 , Processed in 0.141420 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表