楼主: Jerry.Lin
收起左侧

[病毒样本] [Ransom] Temp46898.exe

  [复制链接]
莒县小哥
发表于 2017-9-16 18:26:00 来自手机 | 显示全部楼层
wuming_bpnes 发表于 2017-9-16 18:00
为什么我测出来的是安全啊……能否提供以下你的版本吗……

用  360闪电云鉴定器测试的。我实机上的360也是安全
Dolby123
发表于 2017-9-16 18:29:46 | 显示全部楼层
WD 扫描miss ,双击kill

VirTool:Win32/Injector.IN
x291502676
发表于 2017-9-16 20:18:03 | 显示全部楼层
和泉纱雾 发表于 2017-9-16 16:56
BD主防拦截,已上报

你这个是IObit的?  主防也是BD的技术?
和泉纱雾
发表于 2017-9-16 20:22:11 | 显示全部楼层
x291502676 发表于 2017-9-16 20:18
你这个是IObit的?  主防也是BD的技术?

这就是BDTS2018
x291502676
发表于 2017-9-16 20:26:25 | 显示全部楼层

我还以为这个是另外一个软件,不知道免费版现在咋样 ATC能调高不
Jerry.Lin
 楼主| 发表于 2017-9-16 20:54:53 | 显示全部楼层

双击试试
和泉纱雾
发表于 2017-9-16 21:32:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2017-9-16 22:16:30 来自手机 | 显示全部楼层
和泉纱雾 发表于 2017-9-16 21:32

这是什么杀毒软件?
浅暮、浅离
发表于 2017-9-16 22:18:25 来自手机 | 显示全部楼层
莒县小哥 发表于 2017-9-16 22:16
这是什么杀毒软件?

panda
左手
发表于 2017-9-16 22:20:37 | 显示全部楼层
[mw_shl_code=css,true]2017/9/16 星期六 22:18:34    修改注册表值 风险提示:敏感    阻止
进程: c:\users\administrator\desktop\temp46898.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\CertificatesCheck
值: C:\Users\Administrator\AppData\Roaming\Temp46898.exe
规则: [注册表组]r016_启动项Run -> [注册表]*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2017/9/16 星期六 22:18:34    创建文件 风险提示:低    允许
进程: c:\users\administrator\desktop\temp46898.exe
目标: C:\Users\Public\{e29ac6c0-7037-11de-816d-806e6f6e6963}
规则: [文件组]《写入》f145_属性目录 -> [文件]c:\users\public\*

2017/9/16 星期六 22:18:34    读文件夹 风险提示:低    阻止
进程: c:\users\administrator\desktop\temp46898.exe
目标: F:
规则: [文件组]《坚固》f111_隐藏磁盘 -> [文件]f:\*

2017/9/16 星期六 22:18:34    读文件夹 风险提示:低    阻止
进程: c:\users\administrator\desktop\temp46898.exe
目标: E:
规则: [文件组]《坚固》f111_隐藏磁盘 -> [文件]e:\*

2017/9/16 星期六 22:18:34    读文件夹 风险提示:低    阻止
进程: c:\users\administrator\desktop\temp46898.exe
目标: D:
规则: [文件组]《坚固》f111_隐藏磁盘 -> [文件]d:\*

2017/9/16 星期六 22:18:34    修改文件 风险提示:敏感    阻止并结束进程
进程: c:\users\administrator\desktop\temp46898.exe
目标: C:\autoexec.bat
规则: [应用程序]?* -> [文件]?:\; autoexec.bat

[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 17:56 , Processed in 0.104126 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表