查看: 4198|回复: 29
收起左侧

[病毒样本] 刚吾爱论坛看到的,奥利奥,ESET全程哑火~

  [复制链接]
lixihong10
发表于 2017-7-26 20:38:41 | 显示全部楼层 |阅读模式
本帖最后由 lixihong10 于 2017-7-26 21:11 编辑







来试试过多少杀软~

解压密码:infected

完整版在这:https://pan.baidu.com/s/1bJwfQQ

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃土豆的小山腰
发表于 2017-7-26 20:48:49 | 显示全部楼层
下载了 解压出来怎么全部文件都是隐藏的  
Sailer.X 该用户已被删除
发表于 2017-7-26 20:53:19 | 显示全部楼层
本帖最后由 霄栋 于 2017-7-26 20:54 编辑

Loaris :砍了temp.tmp(Malware.Win32.Gen.sm!s2)
学雷锋做人
发表于 2017-7-26 20:53:31 | 显示全部楼层
本帖最后由 学雷锋做人 于 2017-7-26 22:14 编辑

火绒扫描Miss,根据七楼样本补充重新编辑,火绒防护全开(默认规则仅拦截开机启动项)





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ylmfhhh
发表于 2017-7-26 21:08:14 | 显示全部楼层
过扫描


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浅暮、浅离
发表于 2017-7-26 21:09:37 | 显示全部楼层
卡巴扫描MISS,上报!!!
lixihong10
 楼主| 发表于 2017-7-26 21:11:23 | 显示全部楼层
学雷锋做人 发表于 2017-7-26 20:53
火绒扫描Miss,双击拦截启动项

https://pan.baidu.com/s/1bJwfQQ 可能需要完整版。 你试试。
XywCloud
发表于 2017-7-26 21:24:48 | 显示全部楼层
本帖最后由 XywCloud 于 2017-7-26 21:45 编辑

套路少了很多,以前见的需要我沙盒里主动跑一些流程。这个都不需要了,静态分析就好。最终payload更是没啥意思...
tianzhena
发表于 2017-7-26 21:51:17 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
westbyte
头像被屏蔽
发表于 2017-7-26 22:00:16 | 显示全部楼层
Dr.Web 扫描 MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 10:28 , Processed in 0.132957 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表